Superposition de l'image d'en-tête

Vulnérabilités de Vmware ESXI

Nos experts vous tiennent au courant des cybermenaces critiques (CVE)

Découverte d'une vulnérabilité critique de VMware ESXi ! Mettez à jour la version la plus récente pour éviter les risques de sécurité.

Vulnérabilités de Vmware ESXI

Broadcom a publié un avis de sécurité (VMSA-2025-0004) détaillant trois vulnérabilités de type "zero-day" dans plusieurs produits VMware, dont ESXi, Workstation et Fusion. Ces vulnérabilités, appelées CVE-2025-22224, CVE-2025-22225 et CVE-2025-22226, ont déjà été activement exploitées dans la pratique

Agir

Toutes les versions actuelles de VMware ESXi 7.0 et 8.0 en production sont vulnérables. Broadcom a publié des correctifs pour remédier à ces vulnérabilités. Il est essentiel d'appliquer ces mises à jour immédiatement pour garantir la sécurité de vos systèmes.

Patchs disponibles :

  • VMware ESXi 8.0 :
    • ESXi80U3d-24585383
    • ESXi80U2d-24585300
  • VMware ESXi 7.0 :
    • ESXi70U3s-24585291

Vous trouverez plus d'informations à ce sujet sur le site web de Broadcom : https://support.broadcom.com/web/ecx/support-content-notification/-/external/content/SecurityAdvisories/0/25390

Que fait VanRoey ?

Notre ligne de base en matière de sécurité réduit considérablement l'impact de ces types de vulnérabilités grâce à un contrôle d'accès strict, à la segmentation du réseau et au principe de confiance zéro. Néanmoins, il est conseillé de mettre en œuvre les mises à jour disponibles dès que possible.

Les clients qui bénéficient de nos services gérés peuvent être rassurés : nous faisons (ou avons fait) le nécessaire pour sécuriser votre environnement.

Vous n'avez pas de contrat géré et vous souhaitez faire appel à notre expertise ? N'hésitez pas à nous contacter via support@vanroey.be!

Vous ne pouvez pas créer de billets ? par ici Si notre ingénieur a besoin de contrôler votre PC à distance, il ou elle vous demandera de le faire. ce logiciel ... pour performer.

Recevez notre lettre d'information y compris des invitations à des événements et des informations intéressantes sur l'industrie !

Recevoir des alertes de actuel CVE et des conseils pour y remédier!

En vous inscrivant, vous acceptez nos politique de confidentialité.

Deux acteurs belges de l'informatique veulent unir leurs forces dans un groupe informatique intégré pour les services informatiques gérés sous le nom de Dynamate