Aristaの重大なVeloCloud脆弱性、攻撃者によるリモートOSコマンド実行を許す
Arista Networksは、同社のVeloCloud Orchestrator(VCO)オンプレミス版プラットフォームに存在する最大深刻度の脆弱性を公表しました。この脆弱性により、認証を経ていないリモート攻撃者が任意のOSコマンドを実行できる状態にあり、実際の悪用も既に確認されています。 CVE-2026-16
Arista Networksは、同社のVeloCloud Orchestrator(VCO)オンプレミス版プラットフォームに存在する最大深刻度の脆弱性を公表しました。この脆弱性により、認証を経ていないリモート攻撃者が任意のOSコマンドを実行できる状態にあり、実際の悪用も既に確認されています。 CVE-2026-16
同社は、問題となったVeloCloud Orchestratorの機能について「本来は社内利用のみを想定していた」と説明していますが、アナリストたちは、意図だけでは不十分だと指摘しています。 Aristaは、実際に悪用が確
セキュリティ 認証不要のコマンドインジェクションが最高値10点を記録、管理下のEdgeデバイスが露呈する恐れ
Arista Networksは、VeloCloud SD-WAN向けに新たなAI駆動型のEdge Threat Management(ETM)を発表しました。これにより、企業の支社向けに統合されたゼロトラストセキュリティを提供します。顧客はこの統合機能を活用することで支社環境を簡素化し、複数のばらば