מקור: The Register Security

חברת Arista פרסמה עדכון אבטחה עבור פגיעות קריטית מסוג הזרקת פקודות במערכת VeloCloud Orchestrator המותקנת באופן מקומי, המזוהה כ-CVE-2026-16812. הפגיעות קיבלה ציון CVSS מקסימלי של 10.0 ומאפשרת לתוקף מרוחק ללא אימות להריץ פקודות במערכת ולהשיג גישה לממשקים פנימיים מורשים. החברה אישרה כי הפגיעות מנוצלת באופן פעיל בשטח, מה שהוביל את סוכנות הסייבר האמריקאית CISA להוסיף את הפגם לקטלוג ה-KEV שלה. הפגיעות משפיעה על גרסאות מסוימות של המוצר, ו-Arista קוראת ללקוחותיה לעדכן באופן מיידי לגרסאות המתוקנות שפורסמו. עד לביצוע העדכון, מומלץ להגביל את הגישה לממשק הניהול של המערכת לרשתות מהימנות בלבד ולחסום כתובות IP חשודות.
