Urgent: les pirates liés en Chine exploitent un nouveau VMware zéro-jour depuis octobre 2024

The Hacker News - TheHackerNews - 30/09
VMware CVE-2025-41244 exploité par UNC5174 Depuis octobre 2024, CVSS 7.8, patch maintenant disponible.

Une faille de sécurité nouvellement corrigée ayant un impact sur les outils VMware Broadcom et les opérations VMware Aria a été exploitée dans la nature comme un jour zéro depuis la mi-octobre 2024 par un acteur de menace appelé UNC5174, selon Nviso Labs.

La vulnérabilité en question est le CVE-2025-41244 (score CVSS: 7.8), un bogue d'escalade local affectant les versions suivantes -

  • VMware Cloud Foundation 4.x et 5.x
  • Vmware Cloud Foundation 9.x.x.x
  • Vmware Cloud Foundation 13.x.x.x (Windows, Linux)
  • VMware vSphere Foundation 9.x.x.x
  • VMware vSphere Foundation 13.x.x.x (Windows, Linux)
  • VMware Aria Operations 8.x
  • VMware Tools 11.x.x, 12.x.x et 13.x.x (Windows, Linux)
  • VMWare Telco Cloud Platform 4.x e...
    [Courte citation de 8% de l'article original]
Loading...