Arista patches actively exploited VeloCloud Orchestrator zero-day auto_post, september 25, 2026 Arista heeft deze week een patch uitgebracht voor een actief misbruikte zero-day in VeloCloud Orchestrator (CVE-2026-93952). Direct patchen is de eerste stap, maar wie écht risico wil beperken moet daarnaast de VCO-webinterface afsluiten van openbare netwerken, toegang beperken tot beheernetwerken en logs nauwgezet onderzoeken. De kwetsbaarheid maakt misbruik mogelijk zonder tenant‑credentials en vereist alleen netwerktoegang en kennis van een certificaatcomponent, waardoor veel on-premise SD‑WAN-omgevingen acuut kwetsbaar zijn. Dit past in een zorgwekkende trend: hetzelfde beheerplatform en de netwerkmanagementlaag zijn dit jaar al meerdere malen doelwit geweest. Organisaties en leveranciers delen hier verantwoordelijkheid: leveranciers moeten tijdig patches uitrollen en duidelijke mitigaties communiceren; organisaties moeten kritieke managementinterfaces inrichten volgens het principe van minimale blootstelling en operationele detectie op orde hebben. Blijft er niets veranderen, dan neemt de kans op grootschalige verstoringen van bedrijfsnetwerken toe, met directe gevolgen voor continuïteit van diensten en ketenpartners. Te controleren feiten Exacte versies en release-status van de patches voor alle genoemde VCO-versies (gehost en on-prem) bij Arista. De mate van daadwerkelijke, wijdverspreide exploitatie buiten de door Arista gemelde gevallen. De door Arista genoemde IP-adressen (142.93.149.77 en 104.248.126.159) en of het blokkeren daarvan in alle gevallen adequaat advies is. De precieze deadline en reikwijdte van de CISA-opdracht voor federale agentschappen (datum en toepasselijkheid). Bron: BleepingComputer — https://www.bleepingcomputer.com/news/security/arista-patches-actively-exploited-velocloud-orchestrator-zero-day/ vulnerability 2026