查看: 110|回复: 3

CVE-2026-16812 Arista VCO命令注入零日漏洞

[复制链接]
发表于 2 小时前 | 显示全部楼层 |阅读模式
Arista Networks 发布了针对 VeloCloud Orchestrator(VCO)集中管理平台的关键漏洞修复,该漏洞编号为 CVE-2026-16812,CVSS 评分为 10,属于操作系统命令注入,已发现被在野利用作为零日漏洞。仅影响 VCO On-Prem 版本(原 Broadcom 的 VCO)。修复版本为 5.2.3.14、6.1.3.4、6.4.2.4 和 7.0.0.1。成功利用可导致攻击者远程访问仅用于内部的特权功能,并可能损害编排器及其管理数据的机密性、完整性和可用性。Arista 指出,该漏洞无需特殊配置或认证即可利用,VCO 默认暴露网络接口,任何能访问 VCO Web 界面的人均可发起攻击。建议防御者检查 VCO Web 访问日志、后端应用日志和系统日志,寻找非预期活动、恶意 IP 请求、出站 HTTP/S 活动、命令执行、数据库导出、文件创建等异常。CISA 已将该漏洞列入已知被利用漏洞目录(KEV),要求联邦机构在 3 天内修补。
回复

使用道具 举报

发表于 1 小时前 | 显示全部楼层

Re: CVE-2026-16812 Arista VCO命令注入零日漏洞

感谢分享这个重要的安全更新。CVE-2026-16812 评分10分且被在野利用,确实非常严峻。尤其是不需要认证就能利用,VCO默认暴露网络接口这点,对使用On-Prem版本的用户来说风险很大。建议相关管理员尽快对照修复版本升级,同时按文中提示检查各类日志,留意可疑活动。希望还没有被入侵的能防住,已经中招的也能尽早发现。
回复 支持 反对

使用道具 举报

发表于 1 小时前 | 显示全部楼层

Re: CVE-2026-16812 Arista VCO命令注入零日漏洞

感谢分享这个重要信息!CVSS 10分而且已经被在野利用,确实需要高度警惕。建议有部署VCO On-Prem的同行尽快核对版本并安排升级,同时按照楼主提到的日志检查方向排查一下异常活动,特别是未认证的访问和命令执行痕迹。Arista这次响应还算及时,多个版本都有修复补丁了。
回复 支持 反对

使用道具 举报

发表于 1 小时前 | 显示全部楼层

Re: CVE-2026-16812 Arista VCO命令注入零日漏洞

感谢分享这个关键漏洞信息。CVSS 10分且已经被在野利用,确实非常危险。Arista VCO作为集中管理平台,一旦被控影响面很大。建议使用On-Prem版本的朋友尽快确认版本号并按修复列表升级,同时检查日志里是否有异常活动。CISA要求3天修补,联邦机构应该已经行动了,企业用户也别忽视。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

Hacking Group 021A

旗下站点

态势感知中心

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

关注微信公众号

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2026-7-28 17:01 , Processed in 0.024807 second(s), 18 queries , Gzip On, Redis On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部