CISA en NCSC waarschuwen voor kwetsbaarheid in Arista VeloCloud


Het Amerikaanse Cybersecurity and Infrastructure Security Agency (CISA) en het Nederlandse Nationaal Cyber Security Centrum (NCSC) waarschuwen voor een actief aangevallen kwetsbaarheid in Arista VeloCloud Orchestrator (VCO).

De VeloCloud Orchestrator is het managementplatform voor het configureren en beheren van VeloCloud SD-WAN-netwerken en de hierop aangesloten edge devices. Met behulp van de kwetsbaarheid kunnen aanvallers op afstand toegang krijgen tot “privileged internal functionality” van de VCO. Volgens Arista kan een gecompromitteerde VCO tevens leiden tot verdere toegang tot de aangesloten edge devices.

De kwetsbaarheid is nu bekend als CVE-2026-93952 en heeft een maximale CVSS 3.1-score van 10.0 (9.5 op basis van CVSS 4.0). Volgens Arista wordt de kwetsbaarheid actief misbruikt. Het CISA heeft de kwetsbaarheid daarom op 22 september aan de Known Exploited Vulnerabilities (KEV) catalogus toegevoegd.

Niet alle VCO installaties zijn kwetsbaar. Volgens Arista gaat het om omgevingen waarbij “certificate based authentication from the VeloCloud Edge to VeloCloud Orchestrator (VCO)” is geconfigureerd. Het NCSC adviseert organisaties om de beschikbare updates te installeren en de toegang tot de VCO webinterface zoveel mogelijk te beperken. Verder wordt aangeraden dat beheerders hun omgeving controleren op mogelijke Indicators of Compromise.

Het Ierse voorzitterschap stelt aan de EU-lidstaten voor dat AI-bedrijven de data van Europese gebruikers mag gaan gebruiken, …

Hoeveel toegang zouden jullie CISO’s of andere security/compliance officers geven die intern auditen? Toegang tot alleen de …


Bron: Security.nl


AXONZERO

Incident Melden

Selecteer de aard van het incident.

ParticulierPersoonlijke accounts