更新時間:2026/07/31 13:40:23
發佈時間:2026/07/31 13:40:23
TLP:
(White)
得對外公開散布,但不得違反著作權法等相關規定
更新說明:
一、漏洞說明[1]
Arista網路設備管理平臺VeloCloud Orchestrator(VCO)地端部署版本存在作業系統命令注入漏洞(CVE-2026-16812),遠端未授權攻擊者可利用此漏洞存取原本僅供內部使用的特權功能,並可能影響VCO及其管理資料之機密性、完整性及可用性。
二、已揭露攻擊活動說明
1. Arista已確認此漏洞已遭利用。
2. CISA已納入漏洞利用清單。[2]
三、F-ISAC彙整Arista所提供入侵威脅指標如附檔。
▶ 漏洞資訊
⌵
名稱:
CVE-2026-16812
描述:
使用版本:CVSS 3.1
分析分數:10.0
參考來源:Arista
▶ 影響平台
⌵
影響平台-系統:
1. VeloCloud Orchestrator On-Prem 5.2.x版本受影響,建議更新至5.2.3.14或以上版本。
2. VeloCloud Orchestrator On-Prem 6.1.x版本受影響,建議更新至6.1.3.4或以上版本。
3. VeloCloud Orchestrator On-Prem 6.4.x版本受影響,建議更新至6.4.2.4或以上版本。
4. VeloCloud Orchestrator On-Prem 7.0.x版本受影響,建議更新至7.0.0.1或以上版本。
▶ 建議措施
⌵
1. 官方已發布修補程式,建議會員依據單位內漏洞管理機制進行相關作業。
2. 若無法立即套用修補程式,建議限制VCO Web介面僅允許受信任的管理網路存取。
3. 建議檢視VCO Web存取日誌是否存在異常HTTP請求,包括異常URL路徑、編碼字元或高頻請求等情形;並檢視VCO後端應用程式日誌及系統日誌,確認是否有來自已知惡意來源IP之存取、VCO主機異常對外HTTP或HTTPS網路活動、未預期的命令執行、檔案建立、資料庫匯出或封存,以及VCO資料庫內容、組態資料、設備清單、憑證或金鑰等異常存取情形。
4. 若懷疑系統已遭入侵,建議於進行修復作業前,保留VCO Web存取日誌、後端應用程式日誌、系統日誌、資料庫日誌及相關檔案系統時間戳記,以利後續調查。
5. 建議會員可透過單位內設備觀察是否曾有對這些(可疑)IP、網域之連線紀錄,進行分析及風險評估(建議確認連線請求者是否為正常或合法的連線),並依照既有防護設備採取對應防護措施。建議會員可定期檢視入侵威脅指標之觸發情形,如長時間未觸發,則可評估移除或調整處理方式(例如由封鎖轉為監控)。另可依自身需求及不同類型入侵威脅指標之時效性差異評估檢視頻率,例如IP位址、網域名稱、URL及E-mail等通常變動較快,可每1至3個月重新檢視一次;而檔案雜湊值(Hash)等檔案特徵型指標相對穩定,通常不易因時間經過而改變其惡意特性,故可適度延長保留期限。
▶ IoC資料欄位
⌵
| 類別 | 內容 |
|---|---|
| IPv4 | 206.72.242.124 |
| IPv4 | 206.72.242.162 |
| IPv4 | 8.19.75.217 |
▶ 參考資訊
⌵
| 編號 | 網址 | 說明 |
|---|---|---|
| 1 | https://www.arista.com/en/support/advisories-notices/security-advisory/24364-security-advisory-0144 | Arista |
| 2 | https://www.cisa.gov/known-exploited-vulnerabilities-catalog | CISA |
情資編號:
FISAC-200-202607-0015
系統目錄:
資安漏洞
資安類別:
漏洞公告 /
影響等級:
3
關鍵字:
弱點漏洞