Superposition de l'image d'en-tête

Vulnérabilités critiques dans VMware vCenter Server

Nos experts vous tiennent au courant des cybermenaces critiques (CVE)

VMware a publié une mise à jour de sécurité critique le 16 mai 2025 (VMSA-2025-0010). Cet avis contient trois vulnérabilités qui affectent principalement vCenter Server et VMware Cloud Foundation.

Vulnérabilités critiques dans VMware vCenter Server

VMware (partie de la part de Broadcom) a en plus de 16 Mai 2025 a critique Mise à jour de la sécurité libéré (VMSA-2025-0010). Ces consultatif contient trois vulnérabilités Ceux-ci en particulier impact avoir en plus de vCenter Serveur et VMware Nuage Fondation.

Vous désirez le plus grave vulnérabilité (CVE-2024-37079 & CVE-2024-37080) tardive a à distance attaquant sans l'authentification orteil à arbitraire code de exagérément alimentation à côté de spécial préparé les demandes de réseau (CVSSv3-score : 9.8/10).

Agir

Broadcom a publié des correctifs pour remédier à ces vulnérabilités. Il est essentiel d'appliquer ces mises à jour immédiatement pour garantir la sécurité de vos systèmes.

Tous les environnements avec vCenter Serveur 7.0 si 8.0 si VMware Nuage La fondation représente un danger. Hil est ainsi essentiel afin de procéder aux mises à jour nécessaires dans les meilleurs délais.

Plus d'informations : https://support.broadcom.com/web/ecx/support-content-notification/-/external/content/SecurityAdvisories/0/25717

Que fait VanRoey ?

Notre ligne de base en matière de sécurité réduit considérablement l'impact de ces types de vulnérabilités grâce à un contrôle d'accès strict, à la segmentation du réseau et au principe de confiance zéro. Néanmoins, il est conseillé de mettre en œuvre les mises à jour disponibles dès que possible.

Les clients qui bénéficient de nos services gérés peuvent être rassurés : nous faisons (ou avons fait) le nécessaire pour sécuriser votre environnement.

Vous n'avez pas de contrat géré et vous souhaitez faire appel à notre expertise ? N'hésitez pas à nous contacter via support@vanroey.be!

Vous ne pouvez pas créer de billets ? par ici Si notre ingénieur a besoin de contrôler votre PC à distance, il ou elle vous demandera de le faire. ce logiciel ... pour performer.

Courts mais agréables, nous apportons des sujets d'actualité directement à votre bureau (à domicile). Facturation électronique obligatoire, Copilot, Dynamics 365 Sales & Marketing, 
L'obligation NIS2... Découvrez-le ici !

Attention : nombre de places limité !