← Alertas
Vulnerabilidad Crítico Activa

Atacantes ya explotan activamente una falla máxima en equipos de red empresarial que permite tomar control total

Una falla con la calificación máxima de severidad en Arista VeloCloud Orchestrator, plataforma usada para administrar redes empresariales distribuidas entre varias sucursales, ya está siendo explotada activamente. Un atacante puede ejecutar comandos en el sistema sin necesitar contraseña. Arista publicó una corrección; las organizaciones afectadas deben aplicarla de inmediato.

2026-07-28 · The Hacker News

Qué ocurrió

Investigadores confirmaron explotación activa de una falla con la calificación máxima de severidad (CVE-2026-16812, 10 sobre 10) en Arista VeloCloud Orchestrator, la plataforma que administra redes empresariales distribuidas entre varias sucursales u oficinas. La falla permite a un atacante ejecutar comandos del sistema operativo sin necesitar una contraseña ni una cuenta válida. Arista ya publicó una corrección para las instalaciones que la organización administra directamente (on-premise).

Quién está expuesto

Organizaciones que usan Arista VeloCloud Orchestrator instalado en sus propias instalaciones para administrar la red que conecta sus sucursales, oficinas o centros de operación.

A considerar

Al tratarse de explotación activa confirmada y no de una falla teórica, aplicar la corrección deja de ser una tarea de mantenimiento programado: es una acción del día. Las organizaciones que ya fueron comprometidas antes de aplicar la corrección deben además revisar si el atacante alcanzó a moverse hacia otros sistemas de la red.

Impacto potencial

Un atacante con control de este sistema controla, en los hechos, la red que conecta las sucursales de la organización: puede interceptar el tráfico entre oficinas, redirigirlo, o usarlo como punto de partida para llegar a otros sistemas internos que confían en esa red.

Leer fuente original →