<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Arista Networks on BR Defense Center</title><link>https://brdefense.center/tags/arista-networks/</link><description>Recent content in Arista Networks on BR Defense Center</description><generator>Hugo</generator><language>pt-br</language><lastBuildDate>Tue, 28 Jul 2026 03:16:41 -0300</lastBuildDate><atom:link href="https://brdefense.center/tags/arista-networks/index.xml" rel="self" type="application/rss+xml"/><item><title>Arista corrige vulnerabilidade crítica no VeloCloud Orchestrator</title><link>https://brdefense.center/news/arista-corrige-vulnerabilidade-critica-no-veloclou/</link><pubDate>Tue, 28 Jul 2026 03:16:41 -0300</pubDate><guid>https://brdefense.center/news/arista-corrige-vulnerabilidade-critica-no-veloclou/</guid><description>&lt;p>A Arista Networks divulgou uma correção para uma vulnerabilidade de injeção de comandos com severidade máxima (10.0) no VeloCloud Orchestrator (VCO), uma plataforma de gerenciamento centralizada para SD-WAN. A falha, identificada como CVE-2026-16812, permite que atacantes remotos acessem funcionalidades privilegiadas que deveriam ser restritas ao uso interno. A vulnerabilidade é particularmente preocupante, pois não requer credenciais de acesso, apenas acesso à interface web do VCO. A Arista confirmou que a exploração da falha está em andamento, embora não tenha fornecido detalhes sobre o início dos ataques ou os responsáveis. As versões afetadas incluem VCO 5.2.x antes de 5.2.3.14, VCO 6.1.x antes de 6.1.3.4, VCO 6.4.x antes de 6.4.2.4 e VCO 7.0.x antes de 7.0.0.1. A empresa recomenda que os administradores restrinjam o acesso à interface web e monitorem atividades suspeitas. A CISA dos EUA também incluiu a CVE-2026-16812 em seu catálogo de vulnerabilidades conhecidas, exigindo que agências federais mitigem a falha até 30 de julho de 2026.&lt;/p></description></item></channel></rss>