Arista waarschuwt voor actief misbruik van een kritieke kwetsbaarheid in VeloCloud Orchestrator (VCO), het beheerplatform voor VeloCloud SD-WAN-netwerken. Door deze kwetsbaarheid kan een externe aanvaller toegang verkrijgen tot privileged interne functionaliteit, waarmee de vertrouwelijkheid, integriteit en beschikbaarheid van de orchestrator en de beheerde data in gevaar komen.
De kwetsbaarheid, geregistreerd als CVE-2026-16812, heeft een maximale CVSS-score van 10.0. Arista meldt dat de gehoste en dedicated versies van VCO al zijn gepatcht voordat het beveiligingsbulletin en de patch openbaar werden gemaakt. De update is daarom uitsluitend bedoeld voor de on-premises versie van het platform. Over de duur van het misbruik en het aantal getroffen klanten doet Arista geen mededelingen, maar het bedrijf heeft wel verschillende Indicators of Compromise verstrekt waarmee organisaties kunnen controleren of hun systemen zijn aangetast.
Het Amerikaanse cyberagentschap CISA heeft Amerikaanse overheidsinstanties die gebruikmaken van VCO opgedragen de update binnen drie dagen te installeren. SD-WAN, of Software-Defined Wide Area Network, is een technologie waarmee organisaties hun netwerkinfrastructuur en connectiviteit over meerdere locaties kunnen beheren. Securitybedrijf Rapid7 waarschuwde recent dat SD-WAN-omgevingen aantrekkelijk zijn voor aanvallers, omdat zij hiermee netwerkverkeer kunnen herrouteren, communicatie kunnen onderscheppen en kwaadaardige configuraties kunnen doorvoeren. Eerder dit jaar werden ook meerdere kwetsbaarheden in de SD-WAN-oplossing van Cisco actief misbruikt bij aanvallen.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *