NCSC-2026-0385 [1.00] [M/H] Kwetsbaarheid verholpen in VeloCloud Orchestrator (VCO) on-premises
What it means
NCSC Nederland ha rilevato una vulnerabilità in VeloCloud Orchestrator (VCO) on-premises, che consente agli attaccanti di accedere a funzionalità interne privilegiate. La vulnerabilità è già stata rimosso in ambienti hosted, ma rimane esposta in ambienti on-premises. L'accesso alla webinterface deve essere limitato a reti amministrative e monitorato per rilevare eventuali compromissioni.
Why it matters
Per le PMI italiane, questa vulnerabilità potrebbe compromettere la sicurezza dei dati e la continuità operativa. L'accesso non autorizzato a funzionalità interne può portare a violazioni della privacy e interruzioni del servizio, con impatti significativi sul business.
Recommended actions
- Limitare l'accesso alla webinterface di VCO a reti amministrative verificate
- Applicare le patch disponibili per VCO on-premises
- Monitorare i log di accesso e le attività di configurazione
- Implementare un sistema di rilevamento delle minacce (SIEM) per analizzare le attività sospette
- Eseguire una scansione delle vulnerabilità per verificare la copertura
- Eseguire backup regolari e testare la ripristino di emergenza
Potential operational benefits
- Riduzione della superficie esposta alle minacce
- Miglioramento della visibilità e del controllo sugli accessi
- Aumento della capacità di rilevamento e risposta agli attacchi
Translation in progress
The official content is available in the original language. The Italian version will be published once automated checks are complete.
Text acquired from the source
VeloCloud heeft een kwetsbaarheid verholpen in VeloCloud Orchestrator (VCO) on-premises. De kwetsbaarheid in VCO stelt externe aanvallers in staat om toegang te krijgen tot geprivilegieerde interne functionaliteit, wat de vertrouwelijkheid, integriteit en beschikbaarheid kan aantasten. De kwetsbaarheid wordt actief uitgebuit en is in hosted VCO-omgevingen reeds verholpen. Beperk de toegang tot de VCO-webinterface tot vertrouwde administratieve netwerken om de blootstelling aan de kwetsbaarheid te verminderen en monitor de omgeving op mogelijke compromittering.
- Source
- NCSC Nederland (Paesi Bassi)
- Publishing entity
- NCSC Nederland
- Entity type
- National CSIRT
- Area
- Europe · NL
- Original language
- nl · translation in preparation
- Publication
- 22/09/2026 16:34
- MITRE ATT&CK
- T1190, T1078
- Stated country
- NL