Introduction
Le 10 octobre 2023, VMware a corrigé trois failles critiques dans ses produits, y compris des vulnérabilités potentiellement exploitable pour contourner l’authentification et échapper des machines virtuelles. Ces failles, identifiées par le CVE ID CYBER-NEWS (ID UNIQUE 33387), affectent VMware vCenter, ESX, Workstation et Fusion.
Les attaques exploitent des flaws critiques dans les produits VMware, permettant à un adversaire de bypasser l’authentification et exécuter des codes arbitraires, ou même d’échapper des machines virtuelles vers le système hôte. Cela met en danger toutes les installations utilisant ces logiciels.
VMware a publié des correctifs pour ces failles, et il est essentiel de les appliquer immédiatement. Les utilisateurs doivent vérifier s’ils sont à jour avec les versions les plus récentes de VMware vCenter, ESX, Workstation et Fusion, et appliquer les patches disponibles.
Commandes pour la mise à jour :
1. Sécurisez votre environnement en utilisant des outils de détection de vulnérabilités agréés comme NIST, CISA ou CERT-FR.
2. Appliquer les patches manuellement ou en utilisant un outil de gestion de configurations.
Remédiation stratégique
Il est crucial d’appliquer ces correctifs dès que possible pour éviter des attaques potentielles et des pertes de données. Les décideurs IT doivent prioriser cette mise à jour en fonction du risque associé.
Laisser un commentaire