CVSS-10.0-Schwachstelle in VeloCloud Orchestrator aktiv ausgenutzt
LONDON (IT BOLTWISE) – Angreifer nutzen eine neue Schwachstelle im On-Premises VeloCloud Orchestrator (VCO) aktiv aus. Laut Arista trägt sie die Kennung CVE-2026-93952 und kann im Zertifikats-Setup ohne Login privilegierte Funktionen aus der Ferne ausfĂĽhren. Besonders gefährdet sind Orchestratoren, bei denen Edge-Geräte per Zertifikaten authentifizieren. Fixes sind fĂĽr die 5.2- und 6.4-Release-ZĂĽge verfĂĽgbar, während fĂĽr […]


#Sophos