{"id":1243,"date":"2026-09-23T09:00:16","date_gmt":"2026-09-23T07:00:16","guid":{"rendered":"https:\/\/familiebuckens.nl\/?p=1243"},"modified":"2026-09-23T09:00:16","modified_gmt":"2026-09-23T07:00:16","slug":"new-cvss-10-0-velocloud-orchestrator-flaw-actively-exploited-in-certificate-based-setups","status":"publish","type":"post","link":"https:\/\/familiebuckens.nl\/index.php\/2026\/09\/23\/new-cvss-10-0-velocloud-orchestrator-flaw-actively-exploited-in-certificate-based-setups\/","title":{"rendered":"New CVSS 10.0 VeloCloud Orchestrator Flaw Actively Exploited in Certificate-Based Setups"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">Volgens Arista wordt CVE-2026-93952 \u2014 een uiterst kritieke fout in de on\u2011premises VeloCloud Orchestrator \u2014 nu actief misbruikt. Organisaties die hun Edges via certificaten laten authenticeren moeten onmiddellijk mitigeren en patches toepassen; tijdelijk isoleren van de orchestrator en forensisch onderzoek zijn aanbevolen totdat een beveiligde update is uitgerold. Technisch gezien betekent een compromis van de orchestrator dat een aanvaller centraal beheerfuncties kan misbruiken en mogelijk de host kan be\u00efnvloeden, wat directe impact heeft op de beschikbaarheid en integriteit van bedrijfsnetwerken. Dit is geen ge\u00efsoleerd IT\u2011probleem: ziekenhuizen, scholen, gemeenten en bedrijven die SD\u2011WAN inzetten kunnen tegelijk getroffen worden. Het incident laat een bredere kwetsbaarheid zien in gecentraliseerde beheersystemen en onderstreept het belang van defense\u2011in\u2011depth \u2014 netwerksegmentatie, strikte toegangslijnen, en actuele assetinventarisatie \u2014 naast snelle patching. Leveranciers en beheerders delen hier de verantwoordelijkheid: leveranciers moeten snel en transparant patches leveren; organisaties moeten patchprocessen en monitoring prioriteren. Als er niets verandert, blijven sterke aanvalspunten bestaan die grootschalige verstoringen mogelijk maken.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Te controleren feiten<\/h2>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Bevestiging van de door Arista genoemde CVSS-score van 10.0 voor CVE-2026-93952.<\/li>\n\n\n\n<li>Exacte technische details van de exploitketen en of deze in alle scenario&#8217;s leidt tot volledige hostcompromittering.<\/li>\n\n\n\n<li>Of er reeds door de leverancier gepubliceerde patches of mitigaties beschikbaar zijn en wat die precies omvatten.<\/li>\n\n\n\n<li>De omvang van de actieve misbruikgevallen: welke sectoren en hoeveel klanten zijn daadwerkelijk getroffen.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Bron:<\/strong> TheHackerNews \u2014 <a href=\"https:\/\/thehackernews.com\/2026\/09\/new-cvss-100-velocloud-orchestrator.html\">https:\/\/thehackernews.com\/2026\/09\/new-cvss-100-velocloud-orchestrator.html<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Attackers are exploiting a new flaw in on-premises VeloCloud Orchestrator (VCO), the server that manages the Edge devices in a VeloCloud SD-WAN, Arista said on September 22.<\/p>\n<p>The flaw, tracked as CVE-2026-93952, may allow a remote attacker with no login access to privilege internal functions and affect the VCO host. Only orchestrators set up to authenticate their Edges with certificates are<\/p>\n","protected":false},"author":3,"featured_media":0,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[17],"tags":[72],"class_list":["post-1243","post","type-post","status-publish","format-standard","hentry","category-vulnerability","tag-72"],"_links":{"self":[{"href":"https:\/\/familiebuckens.nl\/index.php\/wp-json\/wp\/v2\/posts\/1243","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/familiebuckens.nl\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/familiebuckens.nl\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/familiebuckens.nl\/index.php\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/familiebuckens.nl\/index.php\/wp-json\/wp\/v2\/comments?post=1243"}],"version-history":[{"count":1,"href":"https:\/\/familiebuckens.nl\/index.php\/wp-json\/wp\/v2\/posts\/1243\/revisions"}],"predecessor-version":[{"id":1246,"href":"https:\/\/familiebuckens.nl\/index.php\/wp-json\/wp\/v2\/posts\/1243\/revisions\/1246"}],"wp:attachment":[{"href":"https:\/\/familiebuckens.nl\/index.php\/wp-json\/wp\/v2\/media?parent=1243"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/familiebuckens.nl\/index.php\/wp-json\/wp\/v2\/categories?post=1243"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/familiebuckens.nl\/index.php\/wp-json\/wp\/v2\/tags?post=1243"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}