Une vulnérabilité critique a été découverte dans le serveur de journal des événements de VMware vCenter. Cette faille est actuellement exploitée dans une campagne active pour déployer un outil SSH inversé, permettant la persistance et l'accès à distance.
Cette vulnérabilité peut être utilisée par des attaquants pour accéder à votre infrastructure VMware sans autorisation.
À retenir
- Une vulnérabilité critique a été découverte dans le serveur de journal des événements de VMware vCenter.
- Cette faille est actuellement exploitée dans une campagne active.
- L'outil SSH inversé déployé permet la persistance et l'accès à distance.
Recommandations
- Vérifiez immédiatement si votre infrastructure VMware est affectée par cette vulnérabilité et appliquez les mises à jour appropriées.
Source : BleepingComputer. Cette brève est une synthèse et une reformulation éditoriale.
