lundi 31 août 2026 SourcesÀ propos🌓
🇫🇷 FR ▾
DERNIÈRE MINUTE
Pour sensibiliser contre la radicalisation des jeunes, en Roumanie, les enseignants sont formés… par le renseignement Camille et Neil Young, Dominique A et Marguerite : une rentrée tonique pour les musiques actuelles « Il faut absolument qu’on arrive en finale ! » : les grandes ambitions d’Aulas pour les Bleues à la Coupe du monde 2027 ENTRETIEN. Raphaël de Casabianca diffuse ses « Bonnes Ondes » sur NOVO19 et continue « d’explorer le cœur des hommes » « Ce climat me fait flipper »… Yann Barthès se défend après sa blague polémique dans Quotidien pendant la canicule Présidentielle 2027 : "Je veux être candidat", déclare Dominique de Villepin, qui revendique "plusieurs centaines" de parrainages "Dans mon gouvernement, j'irai prendre les meilleurs", lance Édouard Philippe, candidat "Horizons" à l'élection présidentielle VIDÉO. Deux avions frôlent le stade du Cap avant le match entre l’Afrique du Sud et la Nouvelle-Zélande "On n'est pas des photocopies": Gabriel Attal assume ses "différences" avec Édouard Philippe et ses "idées d'il y a 20 ans" Mercato. L’attaquant brésilien Gabriel Jesus va quitter Arsenal et s’engager avec le FC Barcelone Pour sensibiliser contre la radicalisation des jeunes, en Roumanie, les enseignants sont formés… par le renseignement Camille et Neil Young, Dominique A et Marguerite : une rentrée tonique pour les musiques actuelles « Il faut absolument qu’on arrive en finale ! » : les grandes ambitions d’Aulas pour les Bleues à la Coupe du monde 2027 ENTRETIEN. Raphaël de Casabianca diffuse ses « Bonnes Ondes » sur NOVO19 et continue « d’explorer le cœur des hommes » « Ce climat me fait flipper »… Yann Barthès se défend après sa blague polémique dans Quotidien pendant la canicule Présidentielle 2027 : "Je veux être candidat", déclare Dominique de Villepin, qui revendique "plusieurs centaines" de parrainages "Dans mon gouvernement, j'irai prendre les meilleurs", lance Édouard Philippe, candidat "Horizons" à l'élection présidentielle VIDÉO. Deux avions frôlent le stade du Cap avant le match entre l’Afrique du Sud et la Nouvelle-Zélande "On n'est pas des photocopies": Gabriel Attal assume ses "différences" avec Édouard Philippe et ses "idées d'il y a 20 ans" Mercato. L’attaquant brésilien Gabriel Jesus va quitter Arsenal et s’engager avec le FC Barcelone
Technologie

Faille VMware vCenter : la France dans le top 5 des pays les plus attaqués

Clubic ·
Faille VMware vCenter : la France dans le top 5 des pays les plus attaqués

Corrigée le 29 juillet, exploitée dès le 3 août : la faille critique de VMware vCenter fait des victimes dans 47 pays, et la France figure en bonne place au tableau. Dans beaucoup d'entreprises, le correctif attend encore.

Dans une infrastructure virtualisée, vCenter joue le rôle de la tour de contrôle : c'est lui qui pilote les hôtes ESXi, les machines virtuelles, le stockage et le réseau de tout un parc VMware. Broadcom, son propriétaire, a corrigé le 29 juillet une vulnérabilité critique de ce composant, la CVE-2026-59310 , notée 9,8 sur 10. Cinq jours plus tard, la société allemande de réponse à incident Quirso observait les premières machines compromises, dont une partie sur le territoire français.

Le bulletin VMSA-2026-0006 publié fin juillet corrigeait trois failles critiques d'un coup : un contournement d'authentification, une évasion de machine virtuelle et cette fameuse traversée de répertoires logée dans le serveur Syslog de vCenter. Derrière le jargon, le principe est presque trivial : le composant chargé de collecter les journaux d'activité accepte des chemins de fichiers mal filtrés. Un attaquant disposant d'un simple accès réseau (sans le moindre identifiant, précisons-le) peut alors exécuter du code arbitraire sur le système, transformant un guichet à courrier en passage direct vers le coffre.

Au moment de publier son correctif, Broadcom indiquait n'avoir constaté aucune exploitation. L'optimisme n'a pas tenu la semaine : lors d'une intervention chez un client, les équipes de Quirso ont repéré des serveurs compromis contactant une infrastructure d'attaque dès le 3 août, cinq jours après la divulgation. Au 5 août, plus de 340 adresses IP victimes communiquaient déjà avec cette infrastructure ; le décompte atteint 361 adresses réparties dans 47 pays. L'Allemagne, les États-Unis, la Turquie, l'Iran et la France concentreraient à eux seuls 185 de ces adresses, un tir groupé qui place l'Hexagone dans le peloton de tête des victimes. Une adresse IP touchée ne vaut pas mécaniquement une organisation entière compromise, mais l'entreprise évoque bien des intrusions réussies, pas de simples tentatives.

Une fois entré, l'attaquant installe une tâche planifiée qui déploie un outil de connexion inversée : le serveur compromis appelle lui-même son pirate, comme un cambriolé qui composerait le numéro du cambrioleur. Le procédé est redoutablement pratique pour traverser les pare-feux, ces derniers laissant volontiers sortir ce qu'ils empêchent d'entrer. Cette vitesse d'exploitation n'a d'ailleurs plus rien d'exceptionnel : en juillet, une faille d'Adobe ColdFusion était attaquée moins de deux heures après la publication de son correctif .

Les habitués de la rubrique éprouveront une désagréable impression de déjà-vu. En 2021, un code d'exploitation visant la CVE-2021-21985 circulait quelques jours après le correctif, déclenchant des vagues de scans contre les serveurs vCenter exposés. Trois ans plus tard, la CVE-2024-38812 imposait une nouvelle fournée de correctifs, avec une exploitation cette fois confirmée par Broadcom.

Lire l'article complet sur Clubic ›

5News a agrégé ce résumé depuis le flux public du média. L'article complet, avec tout le contexte, est sur www.clubic.com — le contenu appartient à Clubic.

Plus de Clubic

Tout voir ›

Plus dans Technologie

Tout voir ›