B
今週中
Aristaは、オンプレミス版VeloCloud Orchestrator (VCO) において、ゼロデイとして悪用されている深刻な脆弱性 (CVE-2026-…
📌 一言でいうと
Aristaは、オンプレミス版VeloCloud Orchestrator (VCO) において、ゼロデイとして悪用されている深刻な脆弱性 (CVE-2026-93952) を公開しました。この脆弱性は不適切な入力検証に起因し、リモートの攻撃者が特権的な内部機能にアクセスできる可能性があります。CVSSスコアは10と最大値であり、機密性、完全性、可用性に重大な影響を及ぼすため、早急なパッチ適用が推奨されています。
🔍該当判定
- Arista VeloCloud SD-WANを導入している
- VeloCloud Orchestrator (VCO) をクラウド版ではなく「自社サーバー(オンプレミス)」で運用している
- VCOのバージョンが 5.2.3.16 または 6.4.2.8 より古い
上記いずれにも該当しない → 静観でOK
✅該当時の対応
影響を受けるVCOバージョンを確認し、速やかに修正済みバージョン (5.2.3.16 または 6.4.2.8 以降) へアップデートしてください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】Arista VeloCloud Orchestrator (VCO) CVE-2026-93952 対応について
お疲れさまです。VeloCloud Orchestratorの深刻な脆弱性に関する情報共有です。
■ 概要
オンプレミス版VCOにおいて、不適切な入力検証によりリモートから特権機能へアクセス可能な脆弱性が発見されました。CVSSスコアは10.0であり、既にゼロデイとして悪用が確認されています。
■ 影響範囲
- 対象製品: VeloCloud Orchestrator On-Prem (旧 VeloCloud Orchestrator by Broadcom)
■ 対応手順
1. 現在のVCOバージョンを確認してください。
2. 以下の修正済みバージョンへアップデートを適用してください。
- 5.2.x トレイン: 5.2.3.16
- 6.1.x トレイン: 6.4.2.8
■ 参考情報
- Arista 公式セキュリティアドバイザリ
対応優先度: 高
対応期限: 至急
お疲れさまです。VeloCloud Orchestratorの深刻な脆弱性に関する情報共有です。
■ 概要
オンプレミス版VCOにおいて、不適切な入力検証によりリモートから特権機能へアクセス可能な脆弱性が発見されました。CVSSスコアは10.0であり、既にゼロデイとして悪用が確認されています。
■ 影響範囲
- 対象製品: VeloCloud Orchestrator On-Prem (旧 VeloCloud Orchestrator by Broadcom)
■ 対応手順
1. 現在のVCOバージョンを確認してください。
2. 以下の修正済みバージョンへアップデートを適用してください。
- 5.2.x トレイン: 5.2.3.16
- 6.1.x トレイン: 6.4.2.8
■ 参考情報
- Arista 公式セキュリティアドバイザリ
対応優先度: 高
対応期限: 至急
Subject: [Urgent] Arista VeloCloud Orchestrator (VCO) CVE-2026-93952 Remediation
Dear Team,
We are sharing critical information regarding a vulnerability in Arista VeloCloud Orchestrator (VCO).
■ Overview
An improper input validation vulnerability (CVE-2026-93952) has been identified in on-premises VCO deployments. This flaw allows remote attackers to access privileged internal functionality and is currently being exploited in the wild. The CVSS score is 10.0.
■ Scope
- Affected Product: VeloCloud Orchestrator On-Prem (formerly VeloCloud Orchestrator by Broadcom)
■ Remediation Steps
1. Verify the current version of your VCO deployment.
2. Update to the following patched versions immediately:
- 5.2.x train: 5.2.3.16
- 6.1.x train: 6.4.2.8
■ Reference
- Arista Official Security Advisory
Priority: High
Deadline: Immediate
Dear Team,
We are sharing critical information regarding a vulnerability in Arista VeloCloud Orchestrator (VCO).
■ Overview
An improper input validation vulnerability (CVE-2026-93952) has been identified in on-premises VCO deployments. This flaw allows remote attackers to access privileged internal functionality and is currently being exploited in the wild. The CVSS score is 10.0.
■ Scope
- Affected Product: VeloCloud Orchestrator On-Prem (formerly VeloCloud Orchestrator by Broadcom)
■ Remediation Steps
1. Verify the current version of your VCO deployment.
2. Update to the following patched versions immediately:
- 5.2.x train: 5.2.3.16
- 6.1.x train: 6.4.2.8
■ Reference
- Arista Official Security Advisory
Priority: High
Deadline: Immediate