{"id":90935,"date":"2022-04-15T01:45:15","date_gmt":"2022-04-15T03:45:15","guid":{"rendered":"https:\/\/teknomers.com\/fr\/un-bogue-critique-de-vmware-cloud-director-pourrait-permettre-aux-pirates-de-prendre-le-controle-de-toute-linfrastructure-cloud\/"},"modified":"2022-04-15T01:45:25","modified_gmt":"2022-04-15T03:45:25","slug":"un-bogue-critique-de-vmware-cloud-director-pourrait-permettre-aux-pirates-de-prendre-le-controle-de-toute-linfrastructure-cloud","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/un-bogue-critique-de-vmware-cloud-director-pourrait-permettre-aux-pirates-de-prendre-le-controle-de-toute-linfrastructure-cloud\/","title":{"rendered":"Un bogue critique de VMware Cloud Director pourrait permettre aux pirates de prendre le contr\u00f4le de toute l&#8217;infrastructure cloud"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>La soci\u00e9t\u00e9 de technologie de cloud computing et de virtualisation VMWare a d\u00e9ploy\u00e9 jeudi une mise \u00e0 jour pour r\u00e9soudre une faille de s\u00e9curit\u00e9 critique dans son produit Cloud Director qui pourrait \u00eatre arm\u00e9e pour lancer des attaques d&#8217;ex\u00e9cution de code \u00e0 distance.<\/p>\n<p>Le probl\u00e8me, auquel est attribu\u00e9 l&#8217;identifiant <strong>CVE-2022-22966<\/strong>a un score CVSS de 9,1 sur un maximum de 10. VMware a cr\u00e9dit\u00e9 le chercheur en s\u00e9curit\u00e9 Jari J\u00e4\u00e4skel\u00e4 d&#8217;avoir signal\u00e9 la faille.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/mset1\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La cyber-s\u00e9curit\u00e9\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/02\/TrickBot-Gang-est-susceptible-de-modifier-ses-operations-pour-passer.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>&#8220;Un acteur malveillant authentifi\u00e9 et hautement privil\u00e9gi\u00e9 avec un acc\u00e8s r\u00e9seau au locataire ou au fournisseur de VMware Cloud Director peut \u00eatre en mesure d&#8217;exploiter une vuln\u00e9rabilit\u00e9 d&#8217;ex\u00e9cution de code \u00e0 distance pour acc\u00e9der au serveur&#8221;, explique VMware. <a rel=\"nofollow noopener\" href=\"https:\/\/www.vmware.com\/security\/advisories\/VMSA-2022-0013.html\" target=\"_blank\">mentionn\u00e9<\/a> dans un avis.<\/p>\n<p>En tant que principale plate-forme de gestion d&#8217;infrastructure cloud, VMware Cloud Director (anciennement vCloud Director) est utilis\u00e9 par de nombreux fournisseurs de cloud bien connus pour exploiter et g\u00e9rer leurs infrastructures cloud.  Un demi-million de clients VMware utilisent le logiciel pour ex\u00e9cuter l&#8217;infrastructure num\u00e9rique complexe du monde.<\/p>\n<p>En d&#8217;autres termes, la vuln\u00e9rabilit\u00e9 pourrait finir par permettre aux attaquants d&#8217;acc\u00e9der \u00e0 des donn\u00e9es sensibles et de prendre le contr\u00f4le de clouds priv\u00e9s au sein d&#8217;une infrastructure enti\u00e8re.<\/p>\n<p>Les versions concern\u00e9es incluent 10.1.x, 10.2.x et 10.3.x, avec des correctifs disponibles dans les versions 10.1.4.1, 10.2.2.3 et 10.3.3.  La soci\u00e9t\u00e9 a \u00e9galement publi\u00e9 <a rel=\"nofollow noopener\" href=\"https:\/\/kb.vmware.com\/s\/article\/88176\" target=\"_blank\">solutions de contournement<\/a> qui peut \u00eatre suivie lorsque la mise \u00e0 niveau vers une version recommand\u00e9e n&#8217;est pas une option.<\/p>\n<p>Les correctifs arrivent un jour apr\u00e8s que des exploits pour une autre faille critique r\u00e9cemment corrig\u00e9e dans VMware Workspace ONE Access ont \u00e9t\u00e9 d\u00e9tect\u00e9s dans la nature.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/cs-feb-header\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La cyber-s\u00e9curit\u00e9\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/03\/1647417170_810_Facebook-frappe-dune-amende-de-186-millions-de-dollars-GDPR.jpeg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>La faille (CVE-2022-22954) concerne une vuln\u00e9rabilit\u00e9 d&#8217;ex\u00e9cution de code \u00e0 distance qui d\u00e9coule de l&#8217;injection de mod\u00e8le c\u00f4t\u00e9 serveur dans VMware Workspace ONE Access et Identity Manager.<\/p>\n<p>Les produits VMware devenant souvent une cible lucrative pour les acteurs de la menace, la mise \u00e0 jour ajoute \u00e0 l&#8217;urgence pour les entreprises d&#8217;appliquer les mesures d&#8217;att\u00e9nuation n\u00e9cessaires pour pr\u00e9venir les menaces potentielles.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/04\/critical-vmware-cloud-director-bug.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>La soci\u00e9t\u00e9 de technologie de cloud computing et de virtualisation VMWare a d\u00e9ploy\u00e9 jeudi une mise \u00e0 jour pour r\u00e9soudre une faille de s\u00e9curit\u00e9 critique dans son produit Cloud Director qui pourrait \u00eatre arm\u00e9e pour lancer des attaques d&#8217;ex\u00e9cution de code \u00e0 distance. Le probl\u00e8me, auquel est attribu\u00e9 l&#8217;identifiant CVE-2022-22966a un score CVSS de 9,1 [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":90936,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[507,6813,22780,4168,3976,22,4158,4165,4161,49806,4157,4159,4171,4170,49521,4167,4160,4163,4162,5848,4394,2102,3086,4172,4169,2426,4166,34910,4164],"class_list":["post-90935","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-aux","tag-bogue","tag-cloud","tag-comment-pirater","tag-controle","tag-critique","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-director","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-linfrastructure","tag-logiciel-malveillant-de-ransomware","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-permettre","tag-pirates","tag-pourrait","tag-prendre","tag-securite-informatique","tag-securite-internet","tag-toute","tag-violation-de-donnees","tag-vmware","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/90935","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=90935"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/90935\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/90936"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=90935"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=90935"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=90935"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}