{"id":89035,"date":"2022-04-14T02:40:42","date_gmt":"2022-04-14T04:40:42","guid":{"rendered":"https:\/\/teknomers.com\/fr\/vmware-publie-des-correctifs-pour-les-vulnerabilites-critiques-affectant-plusieurs-produits\/"},"modified":"2022-04-14T02:40:47","modified_gmt":"2022-04-14T04:40:47","slug":"vmware-publie-des-correctifs-pour-les-vulnerabilites-critiques-affectant-plusieurs-produits","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/vmware-publie-des-correctifs-pour-les-vulnerabilites-critiques-affectant-plusieurs-produits\/","title":{"rendered":"VMware publie des correctifs pour les vuln\u00e9rabilit\u00e9s critiques affectant plusieurs produits"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Une semaine apr\u00e8s que VMware a publi\u00e9 des correctifs pour corriger huit vuln\u00e9rabilit\u00e9s de s\u00e9curit\u00e9 dans VMware Workspace ONE Access, les acteurs de la menace ont commenc\u00e9 \u00e0 exploiter activement l&#8217;une des failles critiques dans la nature.<\/p>\n<p>Suivi comme CVE-2022-22954, le probl\u00e8me critique concerne une vuln\u00e9rabilit\u00e9 d&#8217;ex\u00e9cution de code \u00e0 distance qui d\u00e9coule de l&#8217;injection de mod\u00e8le c\u00f4t\u00e9 serveur dans VMware Workspace ONE Access et Identity Manager.  Le bogue est class\u00e9 9,8 en gravit\u00e9.<\/p>\n<p>&#8220;Un acteur malveillant ayant acc\u00e8s au r\u00e9seau peut d\u00e9clencher une attaque c\u00f4t\u00e9 serveur <a rel=\"nofollow noopener\" href=\"https:\/\/attack.mitre.org\/techniques\/T1221\/\" target=\"_blank\">injection de mod\u00e8le<\/a> pouvant entra\u00eener l&#8217;ex\u00e9cution de code \u00e0 distance \u00bb, la soci\u00e9t\u00e9 <a rel=\"nofollow noopener\" href=\"https:\/\/www.vmware.com\/security\/advisories\/VMSA-2022-0011.html\" target=\"_blank\">c&#8217;est not\u00e9<\/a> dans son avis.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/cs-feb-header\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La cyber-s\u00e9curit\u00e9\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/03\/1647417170_810_Facebook-frappe-dune-amende-de-186-millions-de-dollars-GDPR.jpeg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Le fournisseur de services de virtualisation a depuis r\u00e9vis\u00e9 son bulletin pour avertir les clients de l&#8217;exploitation confirm\u00e9e de CVE-2022-22954 se produisant dans la nature.  La soci\u00e9t\u00e9 de cybers\u00e9curit\u00e9 Bad Packets \u00e9galement <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/bad_packets\/status\/1514293472697585669\" target=\"_blank\">corrobor\u00e9<\/a> qu&#8217;il a d\u00e9tect\u00e9 des tentatives de militarisation de la vuln\u00e9rabilit\u00e9.<\/p>\n<p>Il convient de noter que les correctifs livr\u00e9s la semaine derni\u00e8re corrigent sept vuln\u00e9rabilit\u00e9s suppl\u00e9mentaires dans VMware Workspace ONE Access, VMware Identity Manager, VMware vRealize Automation, VMware Cloud Foundation et vRealize Suite Lifecycle Manager, dont quatre sont class\u00e9s critiques, deux sont class\u00e9s importants et l&#8217;un est class\u00e9 mod\u00e9r\u00e9.<\/p>\n<p>\u00c0 la lumi\u00e8re de l&#8217;exploitation r\u00e9currente des produits VMWare par des groupes d&#8217;\u00c9tats-nations et des cybercriminels, il est recommand\u00e9 aux utilisateurs de passer rapidement \u00e0 la derni\u00e8re version.<\/p>\n<p>&#8220;Cette vuln\u00e9rabilit\u00e9 critique doit \u00eatre corrig\u00e9e ou att\u00e9nu\u00e9e imm\u00e9diatement&#8221;, a averti VMware la semaine derni\u00e8re.  &#8220;Les ramifications de cette vuln\u00e9rabilit\u00e9 sont graves.&#8221;<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/04\/vmware-releases-patches-for-critical.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Une semaine apr\u00e8s que VMware a publi\u00e9 des correctifs pour corriger huit vuln\u00e9rabilit\u00e9s de s\u00e9curit\u00e9 dans VMware Workspace ONE Access, les acteurs de la menace ont commenc\u00e9 \u00e0 exploiter activement l&#8217;une des failles critiques dans la nature. Suivi comme CVE-2022-22954, le probl\u00e8me critique concerne une vuln\u00e9rabilit\u00e9 d&#8217;ex\u00e9cution de code \u00e0 distance qui d\u00e9coule de l&#8217;injection [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":89036,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[34911,4168,15954,5729,4158,4165,4161,133,4157,4159,4171,4170,65,4167,4160,4163,4162,701,185,2726,2212,4172,4169,4166,34910,4164,12365],"class_list":["post-89035","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-affectant","tag-comment-pirater","tag-correctifs","tag-critiques","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-des","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-les","tag-logiciel-malveillant-de-ransomware","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-plusieurs","tag-pour","tag-produits","tag-publie","tag-securite-informatique","tag-securite-internet","tag-violation-de-donnees","tag-vmware","tag-vulnerabilite-logicielle","tag-vulnerabilites"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/89035","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=89035"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/89035\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/89036"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=89035"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=89035"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=89035"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}