image

CISA en NCSC waarschuwen voor kwetsbaarheid in Arista VeloCloud

woensdag 23 september 2026, 11:10 door Redactie, 0 reacties

Het Amerikaanse Cybersecurity and Infrastructure Security Agency (CISA) en het Nederlandse Nationaal Cyber Security Centrum (NCSC) waarschuwen voor een actief aangevallen kwetsbaarheid in Arista VeloCloud Orchestrator (VCO).

De VeloCloud Orchestrator is het managementplatform voor het configureren en beheren van VeloCloud SD-WAN-netwerken en de hierop aangesloten edge devices. Met behulp van de kwetsbaarheid kunnen aanvallers op afstand toegang krijgen tot "privileged internal functionality" van de VCO. Volgens Arista kan een gecompromitteerde VCO tevens leiden tot verdere toegang tot de aangesloten edge devices.

De kwetsbaarheid is nu bekend als CVE-2026-93952 en heeft een maximale CVSS 3.1-score van 10.0 (9.5 op basis van CVSS 4.0). Volgens Arista wordt de kwetsbaarheid actief misbruikt. Het CISA heeft de kwetsbaarheid daarom op 22 september aan de Known Exploited Vulnerabilities (KEV) catalogus toegevoegd.

Niet alle VCO installaties zijn kwetsbaar. Volgens Arista gaat het om omgevingen waarbij "certificate based authentication from the VeloCloud Edge to VeloCloud Orchestrator (VCO)" is geconfigureerd. Het NCSC adviseert organisaties om de beschikbare updates te installeren en de toegang tot de VCO webinterface zoveel mogelijk te beperken. Verder wordt aangeraden dat beheerders hun omgeving controleren op mogelijke Indicators of Compromise.

Nog geen reacties
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.