EudorIACyber Intelligence
Monitoraggio operativo Newsletter IT EN
← Torna all'intelligence
Avviso tecnico

New CVSS 10.0 VeloCloud Orchestrator Flaw Actively Exploited in Certificate-Based Setups

Fonte editoriale
Fonte OSINT editoriale. Il contenuto e un'indicazione da verificare con fonti istituzionali o tecniche indipendenti prima di decisioni operative.
Sintesi operativa EudorIA

Cosa significa

Priorità 95/100

Un'azienda ha rilevato un difetto critico in VeloCloud Orchestrator (VCO), con CVE-2026-93952, sfruttato attivamente in ambienti con autenticazione certificata. L'attacco permette a un attaccante remoto di compromettere il VCO e i dispositivi Edge. Le versioni 5.2 e 6.4 sono state corrette, mentre 6.1 e 7.0 non lo sono ancora. Arista ha rilasciato patch per le versioni Hosted e Dedicated.

Perché conta

Per le PMI italiane, un attacco al VCO potrebbe compromettere la gestione della rete SD-WAN e i dispositivi Edge, mettendo a rischio la sicurezza e la continuità operativa. La mancanza di patch per alcune versioni aumenta il rischio di esposizione.

Benefici operativi potenziali

  • Riduzione della superficie esposta del VCO
  • Miglioramento della rilevazione di accessi non autorizzati
  • Riduzione del rischio di compromissione dei dispositivi Edge
  • Miglioramento della gestione incidenti e ripristino
Indicazioni da confermare sul perimetro tecnico e organizzativo del cliente.
Controlli pertinentiPatch managementFirewall NGFW / IPSMonitoraggio / SIEMSegmentazione di reteBackup & DR
DestinatariITSOCCISO
Centro informazioni

Traduzione in elaborazione

The Hacker News

Il contenuto ufficiale è disponibile nella lingua originale. La versione italiana verrà pubblicata al termine dei controlli automatici.

Testo acquisito dalla fonte

Attackers are exploiting a new flaw in on-premises VeloCloud Orchestrator (VCO), the server that manages the Edge devices in a VeloCloud SD-WAN, Arista said on September 22. The flaw, tracked as CVE-2026-93952, may allow a remote attacker with no login access to privilege internal functions and affect the VCO host. Only orchestrators set up to authenticate their Edges with certificates are

Fonte
The Hacker News
Entità pubblicatrice
The Hacker News
Tipo entità
editorial osint
Area
Global
Lingua originale
en · traduzione in preparazione
Pubblicazione
22/09/2026 14:29
MITRE ATT&CK
T1190, T1486
CVE
CVE-2026-93952
Perimetro tecnico

Prodotti e versioni interessati

Verifica in corso
Informazione non ancora acquisita.

Il collector verificherà NVD e gli advisory vendor ufficiali disponibili.

Apri la fonte originale