---
title: Arista Mengunci Kerentanan VeloCloud Orchestrator yang Sedang Dieksploitasi
url: https://www.dataloco.com/id/arista-mengunci-kerentanan-velocloud-orchestrator-yang-sedang-dieksploitasi
published: 2026-09-26T07:21:21+00:00
language: id
section: Keamanan
source: https://www.bleepingcomputer.com/news/security/arista-patches-actively-exploited-velocloud-orchestrator-zero-day/
organizations: Arista Networks, VeloCloud, VCO, CVE-2026-93952, U.S. Cybersecurity and Infrastructure Security Agency, Fortune 500
publisher: Dataloco
---

# Arista Mengunci Kerentanan VeloCloud Orchestrator yang Sedang Dieksploitasi

Arista Networks telah merilis koreksi keamanan untuk kerentanan nol hari yang sedang dieksploitasi secara aktif dan memengaruhi VeloCloud Orchestrator (VCO) On-Prem. Kerentanan tersebut berlabel CVE-2026-93952 dan merupakan celah validasi input yang salah. VCO adalah platform manajemen berbasis cloud yang memungkinkan administrator mengkonfigurasi, memantau, dan mengelola jaringan VeloCloud SD-WAN serta perangkat tepi terkait. Kerentanan memungkinkan penyerang jarak jauh mengakses fungsi host VCO yang berprivilege melalui serangan berkompleksitas rendah tanpa kebutuhan hak istimewa atau interaksi pengguna. "Isu ini ditemukan secara eksternal dan diketahui sedang dieksploitasi secara aktif," per peringatan Arista dalam nasihat pada Selasa. Akses ke bagian publik sertifikat otentikasi VeloCloud Edge diperlukan.

Penyerangan berhasil memerlukan akses jaringan ke antarmuka web VCO, sedangkan kredensial VCO tenant atau operator tidak diperlukan. Arista menyatakan bahwa patch telah tersedia untuk deployment VCO 5.2.3.16 atau lebih baru serta 6.4.2.8 atau lebih baru. Patch juga akan dirilis untuk VCO versi 6.1.3.7 dan sebelumnya, serta 7.0.0.2 dan sebelumnya. Agensi Keamanan Siber dan Infrastruktur Amerika Serikat menambahkan CVE-2026-93952 ke katalog Kerentanan Terkena Eksploitasi Dikenali dan memerintahkan agensi federal sipil Amerika Serikat mengamankan jaringan mereka sebelum Jumat, 25 September. Selama patch sedang dideploy, admin disarankan membatasi akses ke antarmuka web VCO hanya pada jaringan administratif, meninjau aktivitas administrator terbaru untuk perubahan mencurigakan, serta memantau koneksi dari alamat IP jahat yang dikenal.

Admin juga diminta meninjau log akses VCO untuk aktivitas mencurigakan seperti permintaan berisi karakter terenkode, komponen jalur aneh, referensi layanan internal, atau jumlah permintaan yang tinggi. Arista menyarankan memblokir alamat IP 142.93.149.77 dan 104.248.126.159 serta meninjau log nginx untuk header HTTP x-vc-opt. Aktivitas HTTP atau HTTPS keluar yang tidak terduga dari host VCO juga perlu ditinjau lebih lanjut. Jika dicurigai ada kompromi, operator sebaiknya mempertahankan log akses VCO, log aplikasi backend, log sistem, log database, serta timestamp file sistem sebelum melakukan perbaikan. Arista Networks adalah perusahaan Fortune 500 yang memiliki lebih dari 10.000 pelanggan di seluruh dunia.

## This story in other languages

- [Svenska](https://www.dataloco.com/sv/arista-patchar-aktivt-utnyttjat-velocloud-orchestratornollsteg)
- [Italiano](https://www.dataloco.com/it/arista-rilascia-patch-per-vulnerabilita-zero-day-attivamente-sfruttata-in-velocloud-orchestrator)
