Broadcom corrige deux failles critiques dans VMware vCenter permettant de prendre le contrôle du serveur sans authentification

Broadcom a publié l’une des mises à jour de sécurité les plus importantes de l’année concernant l’écosystème VMware. La société a corrigé
VMware vCenter, dans la ligne de mire : Broadcom confirme l’exploitation « dans la nature » d’une vulnérabilité critique (VMSA-2024-0012.1)

Broadcom (VMware) a publié une mise à jour de son avis de sécurité VMSA-2024-0012.1 contenant une note particulièrement importante pour les équipes d’infrastructure : des signes d’exploitation active dans la nature (in the wild) du CVE-2024-37079, l’une des vulnérabilités critiques affectant VMware vCenter Server. La date de mise à jour de l’avis est fixée au […]
VMware publie l’avis VMSA-2025-0016 : correctifs pour les vulnérabilités « importantes » dans vCenter et NSX (CVE-2025-41250/41251/41252)

Broadcom (propriétaire de VMware) a publié l’avis de sécurité VMSA-2025-0016 en date du 29 septembre 2025. Le bulletin identifie trois vulnérabilités affectant VMware vCenter Server et VMware NSX/NSX-T, évaluées avec une gravité “Importante” et un score CVSSv3 compris entre 7,5 et 8,5. La société a publié des mises à jour pour les produits concernés et […]
VMware lance des mises à jour critiques pour vCenter Server suite à des vulnérabilités de sécurité

VMware alerte sur deux vulnérabilités dans vCenter Server qui pourraient permettre l’exécution de code et l’escalade de privilèges. VMware, désormais sous la propriété de Broadcom, a publié de nouvelles mises à jour de sécurité pour son produit vCenter Server, après l’identification de deux vulnérabilités critiques (CVE-2024-38812 et CVE-2024-38813). Ces vulnérabilités, qui touchent à la gestion […]
Broadcom corrige des vulnérabilités critiques dans VMware vCenter Server

Broadcom, la société propriétaire de VMware, a lancé des correctifs pour résoudre deux vulnérabilités critiques affectant VMware vCenter Server. Ces failles de sécurité pourraient être exploitées par l’envoi de paquets réseau spécialement conçus, ce qui pourrait aboutir à l’exécution de code à distance (CVE-2024-38812) ou à une élévation de privilèges (CVE-2024-38813). Détails des vulnérabilités La […]