Het Amerikaanse Cybersecurity and Infrastructure Security Agency (CISA) en het Nederlandse Nationaal Cyber Security Centrum (NCSC) waarschuwen voor een actief aangevallen kwetsbaarheid in Arista VeloCloud Orchestrator (VCO).
De VeloCloud Orchestrator is het managementplatform voor het configureren en beheren van VeloCloud SD-WAN-netwerken en de hierop aangesloten edge devices. Met behulp van de kwetsbaarheid kunnen aanvallers op afstand toegang krijgen tot "privileged internal functionality" van de VCO. Volgens Arista kan een gecompromitteerde VCO tevens leiden tot verdere toegang tot de aangesloten edge devices.
De kwetsbaarheid is nu bekend als CVE-2026-93952 en heeft een maximale CVSS 3.1-score van 10.0 (9.5 op basis van CVSS 4.0). Volgens Arista wordt de kwetsbaarheid actief misbruikt. Het CISA heeft de kwetsbaarheid daarom op 22 september aan de Known Exploited Vulnerabilities (KEV) catalogus toegevoegd.
Niet alle VCO installaties zijn kwetsbaar. Volgens Arista gaat het om omgevingen waarbij "certificate based authentication from the VeloCloud Edge to VeloCloud Orchestrator (VCO)" is geconfigureerd. Het NCSC adviseert organisaties om de beschikbare updates te installeren en de toegang tot de VCO webinterface zoveel mogelijk te beperken. Verder wordt aangeraden dat beheerders hun omgeving controleren op mogelijke Indicators of Compromise.
Je bent niet ingelogd en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.