image

Arista waarschuwt voor actief misbruik van kritiek lek in VeloCloud Orchestrator

dinsdag 28 juli 2026, 09:44 door Redactie, 0 reacties

Aanvallers maken actief misbruik van een kritieke kwetsbaarheid in VeloCloud Orchestrator (VCO), een beheerplatform voor het configureren, monitoren en beheren van van VeloCloud SD-WAN-netwerken. Via de kwetsbaarheid kan een remote aanvaller toegang tot privileged interne functionaliteit krijgen en daarmee de vertrouwelijkheid, integriteit van beschikbaarheid van de orchestrator en de door de orchestrator beheerde data compromitteren. De kwetsbaarheid (CVE-2026-16812) heeft een CVSS-impactscore van 10.0.

Arista stelt dat gehoste en dedicated versies van VCO al zijn gepatcht voordat het beveiligingsbulletin en de patch beschikbaar kwamen. De update is dan ook alleen bedoeld voor de on-premises versie. Sinds wanneer het misbruik plaatsvindt en hoeveel klanten zijn getroffen laat Arista niet weten. Wel heeft het bedrijf verschillende Indicators of Compromise gegeven waarmee organisaties kunnen kijken of hun systemen zijn gecompromitteerd. Het Amerikaanse cyberagentschap CISA heeft Amerikaanse overheidsinstanties die van VCO gebruikmaken opgedragen om de update binnen drie dagen te installeren.

SD-WAN staat voor Software-Defined Wide Area Network en is een oplossing waarmee organisaties netwerkinfrastructuur en -connectiviteit op meerdere locaties kunnen beheren. Securitybedrijf Rapid7 waarschuwde onlangs dat SD-WAN-omgevingen interessant zijn voor aanvallers, omdat ze zo verkeer van de aangevallen organisatie kunnen herrouteren, communicatie onderscheppen en malafide configuraties doorvoeren. Zo zijn dit jaar ook meerdere kwetsbaarheden in de SD-WAN-oplossing van Cisco misbruikt bij aanvallen.

Nog geen reacties
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.