Новый недостаток CVSS 10.0 VeloCloud Orchestrator активно используется в настройках на основе сертификатов

Новый недостаток CVSS 10.0 VeloCloud Orchestrator активно используется в настройках на основе сертификатов

The Hacker News · сен 22, 2026

Назад к новостям
Новый недостаток CVSS 10.0 VeloCloud Orchestrator активно используется в настройках на основе сертификатов
Безопасность сентябрь 22, 2026

Злоумышленники используют новую уязвимость в локальном VeloCloud Orchestrator (VCO), сервере, который управляет Edge-устройствами в VeloCloud SD-WAN, сообщила Ариста 22 сентября. Уязвимость, отслеживаемая как CVE-2026-93952, может позволить удаленному злоумышленнику без доступа для входа в систему получить привилегии к внутренним функциям и повлиять на хост VCO. Только оркестраторы, настроенные для аутентификации своих Edge с помощью сертификатов.

Оригинал на The Hacker News

Хотите быть в курсе новых решений для бизнеса?

Подписывайтесь

Хотите такой же цифровой опыт для своего бизнеса?

Мы создаём современные многоязычные сайты, интегрируем внешние сервисы и автоматизируем контентные процессы для растущего бизнеса.