Arista の脆弱性 CVE-2026-93952 が FIX:実環境での悪用を検出

Arista patches actively exploited VeloCloud Orchestrator zero-day

2026/09/23 BleepingComputer — Arista Networks が公表したのは、VeloCloud Orchestrator (VCO) On-Prem に影響するゼロデイ脆弱性 CVE-2026-93952 に対するセキュリティ・パッチであり、実環境で積極的に悪用されていると警告している。VCO はクラウドベースの集中管理プラットフォームであり、管理者による VeloCloud SD-WAN (Software-Defined Wide Area Network) と関連するエッジデバイスの設定/監視/管理を支援する。

Continue reading “Arista の脆弱性 CVE-2026-93952 が FIX:実環境での悪用を検出”