Uma vulnerabilidade de alta severidade, identificada como CVE-2026-16812, afeta versões locais do Arista VeloCloud Orchestrator (VCO) e está sendo ativamente explorada. Com uma pontuação CVSS de 10.0, essa falha permite a injeção de comandos do sistema operacional, possibilitando a execução de código arbitrário por atacantes remotos. A Arista, empresa americana de equipamentos de rede, confirmou que a vulnerabilidade compromete a confidencialidade, integridade e disponibilidade do VCO e dos dados gerenciados por ele. As versões afetadas incluem VCO 5.2.x antes da 5.2.3.14, VCO 6.1.x antes da 6.1.3.4, VCO 6.4.x antes da 6.4.2.4 e VCO 7.0.x antes da 7.0.0.1. A empresa recomenda que os clientes bloqueiem três endereços IP associados aos ataques e revisem seus logs para identificar possíveis compromissos. A CISA dos EUA adicionou essa vulnerabilidade ao seu catálogo de Vulnerabilidades Conhecidas e Explotadas (KEV), exigindo que agências federais apliquem um patch até 30 de julho de 2026. Além disso, a Arista alertou que a exploração dessa falha pode permitir acesso a dispositivos VeloCloud Edge, aumentando ainda mais os riscos de segurança.
Fonte: https://thehackernews.com/2026/07/attackers-exploit-arista-velocloud.html
🚨BR DEFENSE CENTER: SECURITY BRIEFING
28/07/2026 • Risco: CRITICO
VULNERABILIDADE
Falha crítica de segurança no Arista VeloCloud Orchestrator em exploração ativa
RESUMO EXECUTIVO
A vulnerabilidade CVE-2026-16812 no Arista VeloCloud Orchestrator representa um risco crítico para a segurança de dados e operações. A exploração ativa pode levar a sérios comprometimentos, exigindo atenção imediata dos CISOs para proteger a integridade das redes e a conformidade regulatória.
💼 IMPACTO DE NEGÓCIO
Financeiro
Possíveis perdas financeiras significativas devido a compromissos de segurança e interrupções operacionais.
Operacional
Comprometimento da confidencialidade, integridade e disponibilidade do VCO.
Setores vulneráveis
['Tecnologia da Informação', 'Telecomunicações', 'Serviços Financeiros']
📊 INDICADORES CHAVE
CVE-2026-16812 com pontuação CVSS de 10.0.
Indicador
Requisitos de patch até 30 de julho de 2026 para agências federais.
Contexto BR
Três IPs identificados como responsáveis pelos ataques.
Urgência
⚡ AÇÕES IMEDIATAS
1
Verificar logs de acesso ao VCO e identificar atividades suspeitas.
2
Aplicar patches disponíveis ou restringir o acesso à interface web do VCO.
3
Monitorar continuamente o tráfego de rede e atividades administrativas no VCO.
🇧🇷 RELEVÂNCIA BRASIL
CISOs devem se preocupar com a exploração ativa de uma vulnerabilidade crítica que pode comprometer a infraestrutura de rede e dados sensíveis.
⚖️ COMPLIANCE
Implicações na conformidade com a LGPD devido ao potencial comprometimento de dados pessoais.
Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).