GRACES.community
← Média

Veille réglementaire

Alertes de sécurité VMware : multiples vulnérabilités critiques à corriger

ANSSI / CERT-FR — Alertes & avis

Le Centre d'expertise gouvernemental de réponse et de traitement des attaques informatiques (CERT-FR) a publié un avis d'urgence relatif à des vulnérabilités multiples impactant plusieurs solutions VMware. Ces failles, documentées dans le bulletin de sécurité VMware 38017, exposent les infrastructures concernées à des risques majeurs pour la sécurité des systèmes d'information.

Risques identifiés et vecteurs d'exploitation

Les vulnérabilités recensées permettent à un attaquant distant de compromettre l'intégrité des systèmes via plusieurs mécanismes :

  • Exécution de code arbitraire à distance : possibilité d'injecter et d'exécuter des commandes malveillantes sur les machines vulnérables.
  • Atteinte à la confidentialité des données : exposition non autorisée d'informations sensibles stockées ou traitées par les systèmes affectés.
  • Contournement des politiques de sécurité : possibilité de neutraliser les mécanismes de protection mis en place.
  • Déni de service à distance : interruption de service par saturation ou exploitation de failles de stabilité.

Produits et versions concernés

Les solutions VMware suivantes sont impactées par ces vulnérabilités, selon les versions précisées :

  • Cloud Foundation : versions 5.x (sans correctif KB88287), 9.0.x antérieures à 9.0.2.0100-25595025 et 9.1.x antérieures à 9.1.0.0300.
  • ESX : version 8.0 antérieure à ESXi80U3i-25205845.
  • Fusion : versions antérieures à 26H1.
  • Telco Cloud Infrastructure : version 3.0 (sans correctif KB449886).
  • Telco Cloud Platform : versions 3.0, 4.x, 5.0.x et 5.1.x (sans correctif KB449886).
  • vCenter : versions 8.0 antérieures à 8.0 U3k.
  • vSphere Foundation : versions 9.0.x antérieures à 9.0.2.0100-25595025 et 9.1.x antérieures à 9.1.0.0300.
  • Workstation : versions antérieures à 26H1.

Mesures correctives et recommandations

Le CERT-FR recommande aux administrateurs systèmes et responsables de la sécurité informatique d'appliquer sans délai les correctifs de sécurité publiés par VMware. Ces mises à jour, disponibles via le bulletin de sécurité VMware 38017, permettent de neutraliser les vulnérabilités identifiées et de renforcer la résilience des infrastructures.

Il est également conseillé de procéder à une évaluation immédiate de l'exposition des systèmes concernés et de prioriser les correctifs en fonction des risques opérationnels encourus. Une surveillance accrue des journaux d'événements et des flux réseau est recommandée dans l'attente de l'application des correctifs.

Source : ANSSI / CERT-FR — Alertes & avis

Source : ANSSI / CERT-FR — Alertes & avis

À lire aussi

Postfix : multiples vulnérabilités critiques signalées par le CERT-FRAlertes de sécurité : multiples vulnérabilités critiques dans Google ChromeVulnérabilité critique dans NetApp ONTAP 9 : risques d'atteinte à l'intégrité et déni de serviceTraefik : multiples vulnérabilités critiques nécessitant une mise à jour urgente

Un poste en compliance vous intéresse ?

GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.

Créer mon profilVoir les offres