Новый недостаток CVSS 10.0 VeloCloud Orchestrator активно используется в настройках на основе сертификатов
The Hacker News · сен 22, 2026
Злоумышленники используют новую уязвимость в локальном VeloCloud Orchestrator (VCO), сервере, который управляет Edge-устройствами в VeloCloud SD-WAN, сообщила Ариста 22 сентября. Уязвимость, отслеживаемая как CVE-2026-93952, может позволить удаленному злоумышленнику без доступа для входа в систему получить привилегии к внутренним функциям и повлиять на хост VCO. Только оркестраторы, настроенные для аутентификации своих Edge с помощью сертификатов.
Хотите быть в курсе новых решений для бизнеса?
Подписывайтесь
Хотите такой же цифровой опыт для своего бизнеса?
Мы создаём современные многоязычные сайты, интегрируем внешние сервисы и автоматизируем контентные процессы для растущего бизнеса.