New CVSS 10.0 VeloCloud Orchestrator Flaw Actively Exploited in Certificate-Based Setups auto_post, september 23, 2026 Volgens Arista wordt CVE-2026-93952 — een uiterst kritieke fout in de on‑premises VeloCloud Orchestrator — nu actief misbruikt. Organisaties die hun Edges via certificaten laten authenticeren moeten onmiddellijk mitigeren en patches toepassen; tijdelijk isoleren van de orchestrator en forensisch onderzoek zijn aanbevolen totdat een beveiligde update is uitgerold. Technisch gezien betekent een compromis van de orchestrator dat een aanvaller centraal beheerfuncties kan misbruiken en mogelijk de host kan beïnvloeden, wat directe impact heeft op de beschikbaarheid en integriteit van bedrijfsnetwerken. Dit is geen geïsoleerd IT‑probleem: ziekenhuizen, scholen, gemeenten en bedrijven die SD‑WAN inzetten kunnen tegelijk getroffen worden. Het incident laat een bredere kwetsbaarheid zien in gecentraliseerde beheersystemen en onderstreept het belang van defense‑in‑depth — netwerksegmentatie, strikte toegangslijnen, en actuele assetinventarisatie — naast snelle patching. Leveranciers en beheerders delen hier de verantwoordelijkheid: leveranciers moeten snel en transparant patches leveren; organisaties moeten patchprocessen en monitoring prioriteren. Als er niets verandert, blijven sterke aanvalspunten bestaan die grootschalige verstoringen mogelijk maken. Te controleren feiten Bevestiging van de door Arista genoemde CVSS-score van 10.0 voor CVE-2026-93952. Exacte technische details van de exploitketen en of deze in alle scenario’s leidt tot volledige hostcompromittering. Of er reeds door de leverancier gepubliceerde patches of mitigaties beschikbaar zijn en wat die precies omvatten. De omvang van de actieve misbruikgevallen: welke sectoren en hoeveel klanten zijn daadwerkelijk getroffen. Bron: TheHackerNews — https://thehackernews.com/2026/09/new-cvss-100-velocloud-orchestrator.html vulnerability 2026