VeloCloud Orchestrator zero-day: patch nu
Arista waarschuwt dat een VeloCloud Orchestrator zero-day (CVE-2026-93952, CVSS 10) al wordt uitgebuit. Patch je on-premises installatie direct en controleer logbestanden op verdachte toegang.
Arista waarschuwt dat een VeloCloud Orchestrator zero-day (CVE-2026-93952, CVSS 10) al wordt uitgebuit. Patch je on-premises installatie direct en controleer logbestanden op verdachte toegang.
CVE-2026-93952 in VeloCloud Orchestrator (VCO) wordt actief uitgebuit. Arista licht toe welke setups risico lopen en welke maatregelen organisaties nemen tot patches beschikbaar zijn.
Cisco heeft patches uitgerold voor tientallen kwetsbaarheden in o.a. Catalyst SD-WAN, IOS XE en Secure Firewall Management Center (FMC). Vooral de zeer kritieke fouten rond authenticatie en commando’s vragen om snelle actie.
Er is een zeer ernstige kwetsbaarheid vastgesteld in Cisco SD-WAN controllers. Het NCSC verwacht meer scan- en misbruikverkeer en raadt aan updates en controles snel door te voeren.