Arista VCOゼロデイが悪用中——特権内部機能にリモートアクセス、即時パッチを勧告
Arista VCOゼロデイが悪用中——特権内部機能にリモートアクセス、即時パッチを勧告
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-09-24 |
| 元記事 | SecurityWeek |
要約
AristaのVirtual Cloud Orchestrator(VCO)にクリティカルなゼロデイ脆弱性が発見され、リモートの攻撃者が特権的な内部機能に無断アクセスできることが判明した。すでに実際の攻撃での悪用が確認されており、Aristaは即時のパッチ適用を強く勧告している。VCOは企業のSDWANおよびクラウドネットワーク管理に使用される製品で、インターネット公開されたインスタンスが標的となっている。F5 BIG-IPのゼロデイと同日に明らかになったこの脆弱性は、ネットワーク機器を標的とした攻撃の急増を示しており、インフラ担当者は両製品の緊急パッチ適用を最優先にすべき状況となっている。