CISA en NCSC waarschuwen voor kwetsbaarheid in Arista VeloCloud
In dit artikel:
Het Amerikaanse CISA en het Nederlandse NCSC waarschuwen voor actief misbruik van een kritieke kwetsbaarheid in Arista VeloCloud Orchestrator (VCO), het beheerplatform voor VeloCloud SD-WAN-netwerken en aangesloten edge devices. De kwetsbaarheid, CVE-2026-93952, heeft een maximale CVSS-score van 10,0. Aanvallers kunnen op afstand toegang krijgen tot afgeschermde interne functies van de VCO. Een gecompromitteerde omgeving kan volgens Arista bovendien toegang tot gekoppelde edge devices mogelijk maken. CISA nam de kwetsbaarheid op 22 september op in de KEV-catalogus. Alleen installaties met certificaatgebaseerde authenticatie tussen VeloCloud Edge en VCO zijn volgens Arista kwetsbaar. Het NCSC adviseert organisaties updates te installeren, de webinterface af te schermen en te controleren op sporen van misbruik.
Vandaag Inside: Johan Derksen: ‘Belachelijk dat Jetten weer weg is als Nederland stijf van de stress staat’