FORSMILE
EN
セキュリティ2026/07/29

【緊急】Arista VeloCloud Orchestrator CVE-2026-16812:パッチ適用とアクセス制限を — 未認証でRCE、攻撃が確認済み

Arista VeloCloud Orchestrator (VCO) CVE-2026-16812はCVSS 10.0の深刻なRCE脆弱性。未認証攻撃が観測されており、直ちにパッチ適用とアクセス制限が必要です。

ブログ一覧へ / Back to Blog

Arista Networks VeloCloud Orchestrator (VCO) On-Premに、極めて深刻なOSコマンドインジェクションの脆弱性「CVE-2026-16812」(CVSSスコア 10.0)が発見され、活発な攻撃が確認されています。この脆弱性は、認証されていないリモートの攻撃者が、VCOホスト上で任意のOSコマンドを特権実行できるため、機密性、完全性、可用性のすべてが危険に晒されます。米国土安全保障省サイバーセキュリティ・インフラセキュリティ庁(CISA)は、この脆弱性を「既知の悪用されている脆弱性(KEV)カタログ」に追加し、米連邦政府機関に対して2026年7月30日までの対策完了を義務付けています。

今すぐ行う対策

  • 公式情報で確認できる修正版へ更新する
  • 更新までの公式回避策を適用する
  • 侵害の兆候を確認する

脆弱性の概要と影響範囲

本脆弱性は、Arista VeloCloud Orchestrator (VCO) On-Prem環境に影響を与えます。本来内部利用を意図していた特権的な機能がリモートからアクセス可能になっており、この欠陥を悪用することで、認証されていない攻撃者がVCOホスト上でOSコマンドインジェクションを実行できます。結果として、攻撃者はVCOとその管理するデータの機密性、完全性、可用性を完全に侵害する可能性があります。HostedおよびDedicated版のVCOは本件が公表される前に既にパッチが適用済みですが、On-Prem版を利用している組織は早急な対応が必要です。

⚠ CVE Score — 最高危険度 / CRITICAL
10CRITICALCVE-2026-16812

具体的な影響・攻撃シナリオ

攻撃者はVCOのWebインターフェースへのネットワークアクセスさえあれば、認証情報なしでこの脆弱性を悪用できます。これにより、リモートからVCOホスト上で任意のOSコマンドを実行し、システムの完全な制御を奪取することが可能です。既にこの脆弱性を悪用した攻撃が確認されており、CISAは関連する3つの悪性IPアドレス(8.19.75.217、206.72.242.124、206.72.242.162)を公開し、監視とブロックを推奨しています。VCOがSD-WANの管理と運用の中核を担うことから、その侵害はネットワーク全体の制御を奪われ、機密情報へのアクセス、設定変更、サービス停止といった壊滅的な影響を及ぼす恐れがあります。

対応手順と確認方法

Arista Networksは本脆弱性に対処するためのパッチをリリースしています。VCO On-Prem版のユーザーは、直ちにベンダーのセキュリティアドバイザリを確認し、利用中のバージョンに合わせた最新の修正版にアップデートしてください。アップデートが困難な場合は、VCO Webインターフェースへのネットワークアクセスを制限し、外部からのアクセスを最小限に抑えることが推奨されます。また、公開された悪性IPアドレスからの接続履歴がないか、システムログを徹底的に確認し、侵害の兆候を早期に発見してください。

📦
Amazon で関連書籍・ツールを検索
サーバーセキュリティ WAF クラウド
Amazonで探す →(アソシエイトリンク)

参考ソース・公式パッチ情報

🚨 「しまった!」と思ったら、今すぐこちらへ

被害に遭った直後・遭ったかもしれない時のための、状況別の緊急対応ガイドです。落ち着いて、上から順に対処すれば大丈夫です。

Related articles