New CVSS 10.0 VeloCloud Orchestrator Flaw Actively Exploited in Certificate-Based Setups
Cosa significa
Un'azienda ha rilevato un difetto critico in VeloCloud Orchestrator (VCO), con CVE-2026-93952, sfruttato attivamente in ambienti con autenticazione certificata. L'attacco permette a un attaccante remoto di compromettere il VCO e i dispositivi Edge. Le versioni 5.2 e 6.4 sono state corrette, mentre 6.1 e 7.0 non lo sono ancora. Arista ha rilasciato patch per le versioni Hosted e Dedicated.
Perché conta
Per le PMI italiane, un attacco al VCO potrebbe compromettere la gestione della rete SD-WAN e i dispositivi Edge, mettendo a rischio la sicurezza e la continuità operativa. La mancanza di patch per alcune versioni aumenta il rischio di esposizione.
Azioni consigliate
- Limitare l'accesso al VCO web interface a reti amministrative di fiducia
- Monitorare accessi da IP sospetti al VCO web interface
- Bloccare porte outbound non necessarie per l'operatività normale
- Applicare patch per le versioni 5.2 e 6.4 del VCO
- Rivedere attività di amministratori recenti per cambiamenti inaspettati
- Raccogliere log e timestamp del file system prima di qualsiasi intervento di riparazione
- Contattare il TAC di Arista per opzioni di aggiornamento se la versione non è supportata
Benefici operativi potenziali
- Riduzione della superficie esposta del VCO
- Miglioramento della rilevazione di accessi non autorizzati
- Riduzione del rischio di compromissione dei dispositivi Edge
- Miglioramento della gestione incidenti e ripristino
Traduzione in elaborazione
Il contenuto ufficiale è disponibile nella lingua originale. La versione italiana verrà pubblicata al termine dei controlli automatici.
Testo acquisito dalla fonte
Attackers are exploiting a new flaw in on-premises VeloCloud Orchestrator (VCO), the server that manages the Edge devices in a VeloCloud SD-WAN, Arista said on September 22. The flaw, tracked as CVE-2026-93952, may allow a remote attacker with no login access to privilege internal functions and affect the VCO host. Only orchestrators set up to authenticate their Edges with certificates are
- Fonte
- The Hacker News
- Entità pubblicatrice
- The Hacker News
- Tipo entità
- editorial osint
- Area
- Global
- Lingua originale
- en · traduzione in preparazione
- Pubblicazione
- 22/09/2026 14:29
- MITRE ATT&CK
- T1190, T1486
- CVE
- CVE-2026-93952
Prodotti e versioni interessati
Il collector verificherà NVD e gli advisory vendor ufficiali disponibili.