Superposition de l'image d'en-tête

Vulnérabilités critiques dans VMware vCenter Server et ESX

Nos experts vous tiennent au courant des cybermenaces critiques (CVE)

VMware a publié une nouvelle mise à jour de sécurité le 29 juillet 2026 pour plusieurs vulnérabilités dans VMware vCenter Server, ESX, Workstation et Fusion. Certaines de ces vulnérabilités sont très critiques et nécessitent une installation rapide des mises à jour disponibles.

Vulnérabilités critiques dans VMware vCenter Server et ESX

Vulnérabilités critiques dans VMware vCenter Server et ESX

VMware a publié une nouvelle mise à jour de sécurité le 29 juillet 2026 pour plusieurs vulnérabilités dans VMware vCenter Server, ESX, Workstation et Fusion. Certaines de ces vulnérabilités sont très critiques et nécessitent une installation rapide des mises à jour disponibles.

Vulnérabilité 1 – VMware vCenter Server

Dans VMware vCenter Server, deux vulnérabilités critiques avec un score CVSS de 9.8 sont identifiées :

  • CVE-2026-59309
  • CVE-2026-59310

Un attaquant disposant d'un accès réseau au serveur vCenter pourrait exploiter ces vulnérabilités pour contourner l'authentification et obtenir un accès non autorisé au système.

Par ailleurs, une vulnérabilité dans la fonctionnalité Syslog pourrait permettre l'exécution de code arbitraire sur le serveur vCenter. Un attaquant pourrait ainsi potentiellement prendre le contrôle du système et de l'infrastructure virtuelle sous-jacente.

Vulnérabilité 2 – VMware ESX

Une vulnérabilité critique a également été identifiée dans l'hyperviseur VMware ESX :

  • CVE-2026-47876
  • Score CVSS : 9,3

L'exploitation de cette vulnérabilité peut compromettre la sécurité de l'hyperviseur et des environnements virtuels qui s'y exécutent.

VMware a également corrigé plusieurs vulnérabilités moins graves dans ESX, vCenter Server, Workstation et Fusion.

Bron et informations supplémentaires

Les vulnérabilités sont décrites dans des avis de sécurité VMSA-2026-0006, publié par VMware le 29 juillet 2026.

Aucune solution de contournement n'est disponible actuellement. Seules les mises à jour de sécurité officielles de VMware corrigent ces vulnérabilités.

Agir

Les vulnérabilités mentionnées ci-dessus sont très critiques. Nous recommandons donc d'installer les mises à jour disponibles dès que possible.

Les clients titulaires d'un contrat de services gérés bénéficient des mises à jour nécessaires fournies par VanRoey.

Ne souhaitez-vous pas que nous mettions à niveau votre environnement automatiquement ? Contactez-nous à temps.

Vous n'avez pas de contrat de services gérés, mais vous souhaitez que nos experts se chargent des mises à jour ? Dans ce cas également, vous pouvez contacter notre service d'assistance.

Besoin d'aide ?

Contactez-nous pour examiner l'impact sur votre environnement VMware ou pour effectuer les mises à jour nécessaires.

Cela peut se faire via :

Créer un ticket

Vous ne pouvez pas créer de billets ? par ici Si notre ingénieur a besoin de contrôler votre PC à distance, il ou elle vous demandera de le faire. ce logiciel ... pour performer.

Recevez notre lettre d'information y compris des invitations à des événements et des informations intéressantes sur l'industrie !

Recevoir des alertes de actuel CVE et des conseils pour y remédier!

En vous inscrivant, vous acceptez nos politique de confidentialité.

Alors que nous nous préparons pour le rebrand et la fusion de Dynamate, vous pouvez vous immerger dans, entre autres,. IA, Cybersécurité, Applications Métiers...