ON
← Retour au fil
Attaque de VMware vCenter par une faille de traverse de chemin
Germany💻 Technologieil y a 11 j

Attaque de VMware vCenter par une faille de traverse de chemin

Les chercheurs ont identifié 361 instances de VMware vCenter compromises, dont 55 enregistrées en Allemagne. Les attaques ont commencé peu après la révélation de la faille et ont conduit à une propagation rapide. Les attaques ont commencé après l'utilisation de l'outil open-source "reverse_shell" pour vérifier l'accès aux données des attaquants informatiques. Les administrateurs de systèmes informatiques ont été informés de la mise en place de nouveaux logiciels malveillants.

Les attaquants ont exploité une vulnérabilité critique dans le serveur Syslog de VMware vCenter, leur permettant d'injecter et d'exécuter du code malveillant.

Les attaquants ont identifié 361 adresses IP associées à des instances compromises de VMware vCenter. Parmi celles-ci, 55 étaient situées en Allemagne, suivies des États-Unis avec 41 adresses et de la Turquie avec 38. La campagne d'attaque a commencé peu de temps après la divulgation de la vulnérabilité le 29 juillet. Les premiers systèmes infectés ont contacté l'infrastructure de l'attaquant cinq jours plus tard, à partir du 3 août. Dans les deux jours, 343 des 361 adresses IP avaient déjà été détectées. Les attaquants ont utilisé une technique appelée " reverse_ssh ", un framework de coque inversée open source basé sur SSH généralement utilisé lors des tests de pénétration.

L'exploitation de cette vulnérabilité souligne l'importance de la gestion des correctifs en temps opportun dans les environnements d'entreprise. De nombreuses organisations comptent beaucoup sur VMware vCenter pour gérer les infrastructures virtualisées, ce qui en fait des cibles principales pour les cybercriminels qui cherchent à obtenir un accès non autorisé.

L'ampleur du compromis suggère que l'attaque a peut-être été orchestrée par des acteurs bien dotés de ressources capables de déployer des techniques sophistiquées pour échapper à la détection. Les experts en sécurité avertissent que si la menace immédiate a été atténuée par la mise à jour des systèmes, le potentiel de dommages à long terme reste. Les systèmes compromis pourraient servir de points d'entrée pour de nouvelles attaques, conduisant potentiellement à des violations de données, au déploiement de ransomware ou à d'autres formes de cybercriminalité. La présence de reverse_ssh indique que les attaquants peuvent avoir établi un pied au sein du réseau, leur permettant de se déplacer latéralement et d'exfiltrer des informations sensibles.

La société a publié des correctifs, mais l'efficacité de ces solutions dépend de l'action rapide des administrateurs de système. Jusqu'à ce que tous les systèmes vulnérables soient corrigés, le risque de poursuite de l'exploitation persiste.

Aller aux sources primaires (2)

Les sources officielles sur lesquelles repose la couverture. Lisez-les directement pour contourner le cadrage.

1 articles

heise online logoheise onlineIndépendantCentreFactualité 85Objectivité 70il y a 11 j
Attaque de VMware vCenter par une faille de traverse de chemin

Les chercheurs ont identifié 361 instances de VMware vCenter compromises, dont 55 enregistrées en Allemagne. Les attaques ont commencé peu après la révélation de la faille et ont conduit à une propagation rapide. Les attaques ont commencé après l'utilisation de l'outil open-source "reverse_shell" pour vérifier l'accès aux données des attaquants informatiques. Les administrateurs de systèmes informatiques ont été informés de la mise en place de nouveaux logiciels malveillants.

Lecture du biais (Centre): L'article traite d'une faille de sécurité technique dans un produit logiciel et donne des informations sur les effets sur les infrastructures informatiques.

Pourquoi factualité (85): The article accurately reports on the vCenter directory-traversal vulnerability (CVE-2026-59310) and aligns with the primary source document from Broadcom. It mentions the CVSS score, the affected versions, and the recommended patches. However, it adds information not present in the primary source,

Pourquoi objectivité (70): The tone is somewhat alarmist, using phrases like 'bösartige Akteure' and 'Eingenistete Angreifer', which suggest a more dramatic interpretation than the neutral language used in the primary source. The article also emphasizes the scale of the attack without providing direct evidence from the primar

Comment chaque camp l’a couvert

Le même événement, regroupé selon l’orientation politique des médias qui le couvrent.

Comment chaque camp l’a couvert

Soutenez une information indépendante et consciente des biais, et débloquez le pouls social, le vote communautaire et toutes les autres fonctions pour les soutiens.

Devenir soutien

Couverture dans le monde

Le même événement tel que rapporté dans d’autres pays.

Couverture dans le monde

Soutenez une information indépendante et consciente des biais, et débloquez le pouls social, le vote communautaire et toutes les autres fonctions pour les soutiens.

Devenir soutien

Vérification des affirmations

Les principales affirmations factuelles et combien de sources les confirment ou les contestent.

Vérification des affirmations

Soutenez une information indépendante et consciente des biais, et débloquez le pouls social, le vote communautaire et toutes les autres fonctions pour les soutiens.

Devenir soutien

Gardons l’information honnête.

ObjectiveNews est financé par ses lecteurs et sans publicité : nous vous montrons le biais au lieu de le cacher. Soutenez un journalisme indépendant pour 4 €/mois.

Devenir soutien

Sujets liés