Vulnérabilité critique dans VMware vCenter exploitée activement

Des acteurs malveillants exploitent déjà une faille critique de traversée de répertoire dans VMware vCenter pour s’emparer d’un accès distant persistant sur des serveurs d’entreprise, selon des chercheurs en sécurité. Cette vulnérabilité, référencée CVE-2026-59310 avec un score CVSS de 9,8, permet à tout attaquant disposant d’un accès réseau d’exécuter du code arbitraire sur des systèmes non corrigés. Elle pourrait ainsi leur offrir un contrôle total sur les environnements virtualisés.
Une course contre la montre pour les équipes IT
VMware a publié des correctifs pour cette faille fin juillet, mais de nouvelles données de télémétrie de l’entreprise de renseignement sur les menaces QUIRSO révèlent une exploitation active dans la nature. Comme vCenter gère les machines virtuelles à travers les centres de données, une intrusion réussie peut se propager à toute l’infrastructure, transformant un seul hôte compromis en point d’appui pour des intrusions plus profondes.
Pourquoi le correctif doit être immédiat
Le score de gravité élevé reflète à la fois la facilité d’exploitation — aucune authentification requise — et l’étendue potentielle des dégâts. Une fois à l’intérieur, les attaquants peuvent installer des portes dérobées persistantes, exfiltrer des données ou se déplacer vers d’autres systèmes critiques. VMware exhorte ses clients à mettre à jour vers les versions 8.0 U3b ou 7.0 U3s de vCenter sans délai. Retarder expose les charges de travail de production à des attaques automatisées qui recherchent la faille dans les heures suivant sa divulgation publique.
Pourquoi cela compte
Il ne s’agit pas d’un simple avis de sécurité — c’est un incident en cours avec des conséquences bien réelles. Les organisations qui tardent à appliquer le correctif risquent une persistance silencieuse sur leurs serveurs les plus sensibles, des sanctions réglementaires pour systèmes non corrigés, et une atteinte à leur réputation en cas de compromissions en cascade. Priorisez les mises à jour de vCenter dès aujourd’hui : la fenêtre pour éviter une intrusion se réduit de plus en plus.
Source : The Hacker News. Synthèse éditoriale assistée par IA — TechnoExpress.

