EudorIACyber Intelligence
Operational monitoring Newsletter IT EN
← Back to intelligence
Technical advisory

NCSC-2026-0385 [1.00] [M/H] Kwetsbaarheid verholpen in VeloCloud Orchestrator (VCO) on-premises

Official source
EudorIA operational summary

What it means

Priority 70/100

NCSC Nederland ha rilevato una vulnerabilità in VeloCloud Orchestrator (VCO) on-premises, che consente agli attaccanti di accedere a funzionalità interne privilegiate. La vulnerabilità è già stata rimosso in ambienti hosted, ma rimane esposta in ambienti on-premises. L'accesso alla webinterface deve essere limitato a reti amministrative e monitorato per rilevare eventuali compromissioni.

Why it matters

Per le PMI italiane, questa vulnerabilità potrebbe compromettere la sicurezza dei dati e la continuità operativa. L'accesso non autorizzato a funzionalità interne può portare a violazioni della privacy e interruzioni del servizio, con impatti significativi sul business.

Potential operational benefits

  • Riduzione della superficie esposta alle minacce
  • Miglioramento della visibilità e del controllo sugli accessi
  • Aumento della capacità di rilevamento e risposta agli attacchi
Indications to confirm against the customer's technical and organisational perimeter.
Relevant controlsFirewall NGFW / IPSMFA / IdentitàMonitoraggio / SIEMPatch managementSegmentazione di rete
AudienceITSOCCISO
Information centre

Translation in progress

NCSC Nederland

The official content is available in the original language. The Italian version will be published once automated checks are complete.

Text acquired from the source

VeloCloud heeft een kwetsbaarheid verholpen in VeloCloud Orchestrator (VCO) on-premises. De kwetsbaarheid in VCO stelt externe aanvallers in staat om toegang te krijgen tot geprivilegieerde interne functionaliteit, wat de vertrouwelijkheid, integriteit en beschikbaarheid kan aantasten. De kwetsbaarheid wordt actief uitgebuit en is in hosted VCO-omgevingen reeds verholpen. Beperk de toegang tot de VCO-webinterface tot vertrouwde administratieve netwerken om de blootstelling aan de kwetsbaarheid te verminderen en monitor de omgeving op mogelijke compromittering.

Source
NCSC Nederland (Paesi Bassi)
Publishing entity
NCSC Nederland
Entity type
National CSIRT
Area
Europe · NL
Original language
nl · translation in preparation
Publication
22/09/2026 16:34
MITRE ATT&CK
T1190, T1078
Stated country
NL
Open the original source