---
title: Arista patchar aktivt utnyttjat VeloCloud Orchestrator‑nollsteg
url: https://www.dataloco.com/sv/arista-patchar-aktivt-utnyttjat-velocloud-orchestratornollsteg
published: 2026-09-26T09:35:14+00:00
language: sv
section: Säkerhet
source: https://www.bleepingcomputer.com/news/security/arista-patches-actively-exploited-velocloud-orchestrator-zero-day/
organizations: Arista Networks, VeloCloud, CISA
publisher: Dataloco
---

# Arista patchar aktivt utnyttjat VeloCloud Orchestrator‑nollsteg

Arista Networks har släppt säkerhetspatchar för en aktivt utnyttjad nollsteg i VeloCloud Orchestrator (VCO) On-Prem. Patchen gäller för versioner 5.2.3.16 och senare samt 6.4.2.8 och senare. Företaget meddelade att patchen redan är tillgänglig för moln‑distributioner och att stöd för äldre versioner 6.1.3.7 och tidigare samt 7.0.0.2 och tidigare kommer att följa.

Den identifierade sårbarheten, spårad som CVE‑2026‑93952, innebär en felaktig indatavalidering som kan utnyttjas av fjärrhotell för att få tillgång till privilegierade funktioner i VCO‑värden utan att behöva autentiseringsuppgifter eller interaktion från användaren. För att utnyttja sårbarheten krävs åtkomst till den offentliga delen av VeloCloud Edge‑certifikatet och nätverkstillgång till VCO‑webbgränssnittet.

CISA har lagt till CVE‑2026‑93952 i sin Known Exploited Vulnerabilities‑lista och gett federala myndigheter i USA en fredagsklocka den 25 september för att säkra sina nätverk. Arista rekommenderar att begränsa åtkomst till VCO‑webbgränssnittet till administrativa nätverk, granska administrativa aktiviteter och övervaka misstänkta IP‑adresser.

Admins uppmanas att granska VCO‑loggar för ovanliga mönster, blockera IP‑adresserna 142.93.149.77 och 104.248.126.159 samt undersöka nginx‑loggar för x‑vc‑opt‑huvudet. Vid misstänkt intrång bör loggar bevaras innan åtgärder vidtas.

Arista har tidigare under året patchat två andra aktivt utnyttjade nollsteg, CVE‑2026‑7473 i maj och CVE‑2026‑16812 i juli, som berörde Extensible Operating System och on‑prem VCO‑distributioner.

Företaget är en Fortune 500‑koncern med mer än 10 000 kunder globalt.

## This story in other languages

- [Bahasa Indonesia](https://www.dataloco.com/id/arista-mengunci-kerentanan-velocloud-orchestrator-yang-sedang-dieksploitasi)
- [Italiano](https://www.dataloco.com/it/arista-rilascia-patch-per-vulnerabilita-zero-day-attivamente-sfruttata-in-velocloud-orchestrator)
