Broadcom bloque les correctifs critiques de VMware ESXi et Tools pour ceux qui ne paient pas pour l’assistance

Des vulnérabilités critiques découvertes dans VMware ESXi et VMware Tools pour Windows. Ces failles, révélées par Broadcom dans leur bulletin de sécurité VMSA-2025-0013, présentent des scores CVSS allant de 7,1 à 9,3 et permettent notamment l’exécution de code à distance sur l’hyperviseur, ouvrant la voie à un escape de machine virtuelle. Ce qui soulève une […]
Alerte critique dans VMware : vulnérabilités graves affectant ESXi, Workstation, Fusion et Tools

Broadcom a lancé une alerte de sécurité critique, référencée sous le code VMSA-2025-0013, concernant plusieurs vulnérabilités affectant des produits largement déployés tels que VMware ESXi, Workstation, Fusion et Tools. Ces failles, identifiées par les CVE-2025-41236 à CVE-2025-41239, ont été découvertes lors de l’événement Pwn2Own 2025 à Berlin et présentent un risque élevé de sécurité. Les […]
VMware corrige une vulnérabilité dans VMware Tools permettant des opérations non sécurisées avec des fichiers

12 mai 2025 — VMware a publié un bulletin de sécurité (VMSA-2025-0007) alertant sur une vulnérabilité dans le composant VMware Tools, utilisé dans des machines virtuelles avec les systèmes d’exploitation Windows et Linux. Cette vulnérabilité, identifiée sous le nom de CVE-2025-22247, est classée comme ayant une gravité modérée avec un score CVSSv3 de 6.1. Elle […]
Broadcom alerte sur une grave vulnérabilité d’authentification dans VMware Tools pour Windows

Une vulnérabilité critique dans VMware Tools permet des attaques locales sur des machines virtuelles sous Windows Broadcom a annoncé ce mardi la publication d’une mise à jour de sécurité visant à corriger une vulnérabilité sérieuse de contournement d’authentification dans VMware Tools pour Windows. Cette suite est essentielle pour améliorer les performances et l’intégration des systèmes […]