Naar de inhoud

AI & Identity · Nieuws van de dag

← Terug naar het nieuws

Arista verhelpt zero-day kwetsbaarheid in VeloCloud Orchestrator

BleepingComputer · · Sergiu Gatlan · Beveiliging 72

In het kort

  • Arista heeft patches uitgebracht voor een zero-day kwetsbaarheid in VeloCloud Orchestrator.
  • De kwetsbaarheid, CVE-2026-93952, betreft invoervalidatie en stelt aanvallers in staat tot ongeautoriseerde toegang.
  • Beheerders moeten toegang tot de VCO-webinterface beperken en verdachte activiteit monitoren.
  • De Amerikaanse overheid heeft deze kwetsbaarheid toegevoegd aan hun lijst van bekende bedreigingen.
  • Organisaties moeten kwetsbaarheden serieus nemen om de beveiliging van hun systemen te waarborgen.

Arista Networks heeft beveiligingspatches uitgebracht voor een zero-day kwetsbaarheid die actief wordt misbruikt en die VeloCloud Orchestrator (VCO) On-Prem implementaties aantast. Deze kwetsbaarheid, geregistreerd als CVE-2026-93952, is het gevolg van een zwakte in de invoervalidatie en heeft betrekking op VCO-implementaties waarbij certificaatgebaseerde authenticatie is ingesteld tussen de VeloCloud Edge en VCO.

De kwetsbaarheid stelt aanvallers in staat om via relatief eenvoudige aanvallen toegang te krijgen tot geprivilegieerde interne functionaliteiten van VCO, zonder dat ze daarvoor rechten op het systeem of gebruikersinteractie nodig hebben. Arista heeft gewaarschuwd dat deze kwetsbaarheid extern is ontdekt en momenteel actief wordt misbruikt, waarbij toegang tot het publieke deel van het authenticatiecertificaat vereist is.

Arista heeft al patches uitgerold voor gehoste implementaties die draaien op VCO 5.2.3.16 of later en VCO 6.4.2.8 of later. Beveiligingspatches voor oudere versies, zoals VCO 6.1.3.7 en 7.0.0.2, zullen ook beschikbaar komen. De Amerikaanse Cybersecurity and Infrastructure Security Agency heeft deze kwetsbaarheid toegevoegd aan hun catalogus van bekende geëxploiteerde kwetsbaarheden en heeft overheidsinstanties opgedragen om hun netwerken te beveiligen.

Terwijl de patches worden uitgerold, worden beheerders aangeraden om de toegang tot de VCO-webinterface te beperken tot administratieve netwerken en recente activiteiten van beheerders te controleren op ongebruikelijke wijzigingen. Ook het monitoren van verbindingen vanuit bekende kwaadaardige IP-adressen wordt aangeraden, evenals het controleren van webtoegangslogs op verdachte activiteit.

Arista heeft eerder dit jaar al twee andere zero-day kwetsbaarheden gepatcht die actief werden misbruikt, wat de noodzaak onderstreept voor organisaties om hun systemen regelmatig te controleren op kwetsbaarheden. Voor organisaties die met AI werken of identiteitsbeheer implementeren, is het cruciaal om dergelijke kwetsbaarheden serieus te nemen, omdat ze een directe impact kunnen hebben op de beveiliging van hun infrastructuur en gegevens.

Arista Networks is een Fortune 500-bedrijf en een van de grootste bedrijven in de Verenigde Staten op basis van omzet, met meer dan 10.000 klanten wereldwijd.

Lees het origineel bij bleepingcomputer.com

Dit stuk is geschreven op basis van het originele artikel bij BleepingComputer. De feiten komen daarvandaan; de tekst is van de , geschreven met hulp van AI.

zero-day beveiliging Arista Networks VeloCloud

Waarom dit op het overzicht staat: De actieve exploitatie van deze kwetsbaarheid maakt het cruciaal voor organisaties om op de hoogte te zijn van beveiligingsrisico's.

Reacties

Nog niemand. Wees de eerste.

Meepraten?

Reageren kan met een account. Dat houdt de rommel buiten de deur en zorgt dat je elkaar herkent in een gesprek.

Account maken Of inloggen

Verder lezen