Close Menu
BlackHatFrance

    Subscribe to Updates

    Get the latest creative news from FooBar about art, design and business.

    Facebook X (Twitter) Instagram
    lundi, mai 19
    Facebook X (Twitter) Instagram YouTube Pinterest LinkedIn Discord RSS
    BlackHatFranceBlackHatFrance
    • Accueil
    • Crypto
    • Seo
    • Technologie

      Ces stratégies ralentissent le réchauffement tout en permettant aux gens de prospérer sur une planète saine

      12 novembre 2024

      vite, cet écran PC gamer de 23,8″ 180 Hz est à 79 € seulement !

      12 novembre 2024

      Steam oblige les éditeurs à mentionner la présence de solutions anti-triche

      12 novembre 2024

      Un site recense les caméras de lecture des plaques d’immatriculat …

      12 novembre 2024

      Découverte majeure d’une tunique royale et d’objets qui auraient appartenu à Alexandre le Grand !

      12 novembre 2024
    • Vidéos

      La Crise de la Masculinité (société ANTI HOMMES…)

      12 mai 2025

      ESSAIE ÇA PENDANT 21 JOURS (Le secret du succès)

      28 avril 2025

      CE DISCOURS A OUVERT LES YEUX À PLUS DE 39 MILLIONS DE PERSONNES

      2 avril 2025

      9 ERREURS QUE LES PAUVRES FONT ET QUE LES RICHES NE FONT PAS

      14 mars 2025

      TOUTES LES TECHNIQUES DE MANIPULATION INTERDITES EN 13 MINUTES

      4 mars 2025
    • Boutique
    • Consulting
      1. Crypto
      2. View All

      Comment avoir des abonnés sur X / Twitter : la formule gagnante

      14 mai 2025

      La Crise de la Masculinité (société ANTI HOMMES…)

      12 mai 2025

      Zoho Desk : avis, avantages, prix

      7 mai 2025

      Les 15 meilleures plateformes eCommerce (gratuites et payantes)

      30 avril 2025

      Comment avoir des abonnés sur X / Twitter : la formule gagnante

      14 mai 2025

      La Crise de la Masculinité (société ANTI HOMMES…)

      12 mai 2025

      Zoho Desk : avis, avantages, prix

      7 mai 2025

      Les 15 meilleures plateformes eCommerce (gratuites et payantes)

      30 avril 2025
    BlackHatFrance
    Accueil » Technologie » 2024-38812 – Faille de sécurité critique VMware vCenter
    2024-38812 – Faille de sécurité critique VMware vCenter
    Technologie

    2024-38812 – Faille de sécurité critique VMware vCenter

    XiuBy Xiu22 septembre 2024Aucun commentaire2 Mins Read
    Share
    Facebook Twitter LinkedIn Pinterest

    Broadcom a publié un correctif de sécurité pour patcher la CVE-2024-38812, une faille de sécurité critique présente dans VMware vCenter Server. Faisons le point sur cette menace.

    Publicité
    Demo

    Pour rappel, VMware vCenter Server est une solution pour administrer les infrastructures de virtualisation VMware vSphere, notamment les hyperviseurs ESXi. Elle est très répandue en entreprise.

    La vulnérabilité associée à la référence CVE-2024-38812 a été identifiée par les chercheurs en sécurité de TZL, à l’occasion de la compétition de hacking Matrix Cup qui s’est déroulée en Chine. Il s’agit d’une faiblesse de type heap overflow présente dans l’implémentation du protocole DCE/RPC au sein de vCenter.

    Un attaquant distant non authentifié peut exploiter cette faille de sécurité critique au sein d’attaques peu complexes, où aucune interaction de l’utilisateur n’est requise. Pour cela, il doit envoyer un paquet réseau spécial à destination du serveur vCenter, ce qui peut conduire à une exécution de code à distance.

    Broadcom recommande à ses clients d’installer le dernier correctif de sécurité : « Pour assurer votre protection et celle de votre entreprise, installez l’une des versions de mise à jour répertoriées dans l’avis de sécurité de VMware. » – Ceci fait référence au bulletin VMSA-2024-0019.

    À ce jour, Broadcom déclare ne pas avoir trouvé de preuves d’exploitation de cette faille de sécurité au sein d’attaques.

    Qui est vulnérable ? Comment se protéger ?

    Broadcom précise que les entreprises des solutions VMware vSphere et VMware Cloud Foundation qui ont déployé un serveur vCenter sont potentiellement vulnérables. VMware ESXi n’est pas vulnérable.

    Toutes les versions des branches suivantes sont vulnérables :

    • vCenter Server 8.0
    • vCenter Server 7.0
    • VMware Cloud Foundation 5.X
    • VMware Cloud Foundation 4.X

    Pour vous protéger, vous devez utiliser les versions 8.0 U3b et 7.0 U3s dès à présent disponibles. Ces mises à jour corrigent la faille de sécurité CVE-2024-38812, ainsi qu’une autre vulnérabilité associée à la référence CVE-2024-38813.

    Pour plus d’informations, consultez cette page du site officiel. Pour rappel, en juin dernier, une vulnérabilité similaire a été corrigée dans VMware vCenter Server.

    Source

    2024-38812 – Faille de sécurité critique VMware vCenter

    Ingénieur système et réseau, cofondateur d’IT-Connect et Microsoft MVP « Cloud and Datacenter Management ». Je souhaite partager mon expérience et mes découvertes au travers de mes articles. Généraliste avec une attirance particulière pour les solutions Microsoft et le scripting. Bonne lecture.

    Source link

    Publicité
    Follow on X (Twitter) Follow on Google News Follow on LinkedIn Follow on RSS
    Share. Facebook Twitter Pinterest LinkedIn Tumblr WhatsApp Email
    Previous Articleelle crée un bandeau qui promet d’améliorer les symptômes en 20 min par jour !
    Next Article B&You 110 Go vs Sosh 100 Go : quel forfait à moins de 10€ choisir ?

    Articles similaires

    Ces stratégies ralentissent le réchauffement tout en permettant aux gens de prospérer sur une planète saine

    12 novembre 2024

    vite, cet écran PC gamer de 23,8″ 180 Hz est à 79 € seulement !

    12 novembre 2024

    Steam oblige les éditeurs à mentionner la présence de solutions anti-triche

    12 novembre 2024
    Leave A Reply Cancel Reply

    Stay In Touch
    • Facebook
    • Twitter
    • LinkedIn
    Offre partagé

    Pack Canal+ Ciné Series (Netflix, Disney+, Apple TV+, Max, OCS, Paramount+)

    By Xiu23 septembre 2024

    Comment avoir des abonnés sur X / Twitter : la formule gagnante

    By Xiu14 mai 2025

    Tu veux faire connaître tes produits / services mais tu galères à attirer les bons…

    Zoho Desk : avis, avantages, prix

    By Xiu7 mai 2025

    Gérer un service client de manière efficace, ce n’est pas toujours simple. Entre les emails…

    Les 15 meilleures plateformes eCommerce (gratuites et payantes)

    By Xiu30 avril 2025

    Tu veux lancer ta boutique en ligne en [year], mais tu ne sais pas quelle…

    Linkavista : la plateforme de netlinking montante

    By Xiu30 avril 2025

    Linkavista est une plateforme de netlinking française lancée fin 2024 par des SEO pour des…

    A propos
    A propos

    Votre Source d'Actualités Tech, Fintech et Crypto

    Découvrez nos contenus sélectionnés pour vous informer et vous inspirer sur les dernières tendances technologiques, les innovations fintech, et l'univers de la crypto-monnaie ! Ce blog est conçu pour mettre en valeur les sujets les plus actuels et pertinents. Pour plus de ressources et d'articles, visitez notre page principale.

    Collaborez avec Nous !

    Nous recherchons activement de nouveaux partenariats et collaborations.

    Contactez-nous :
    Email : blackhatfrance@icloud.com

    Facebook X (Twitter) YouTube LinkedIn Discord RSS
    Nos choix

    Comment avoir des abonnés sur X / Twitter : la formule gagnante

    14 mai 2025

    La Crise de la Masculinité (société ANTI HOMMES…)

    12 mai 2025

    Zoho Desk : avis, avantages, prix

    7 mai 2025
    Catégories
    • Actualités (599)
    • Crypto (1)
    • Featured (11)
    • Featured Videos (377)
    • Innovation (12)
    • Nouvelle Caledonie (1 964)
    • SEO (76)
    • Technologie (2 014)
    • Top Posts (10)
    • Uncategorized (183)
    • Vidéos (557)
    • Accueil
    • Conditions Générales d’Utilisation
    • Disclaimer
    • Politique de cookies
    • Déclaration de confidentialité
    © 2025 ThemeSphere. Designed by ThemeSphere.

    Type above and press Enter to search. Press Esc to cancel.

    Gérez votre confidentialité

    To provide the best experiences, we and our partners use technologies like cookies to store and/or access device information. Consenting to these technologies will allow us and our partners to process personal data such as browsing behavior or unique IDs on this site and show (non-) personalized ads. Not consenting or withdrawing consent, may adversely affect certain features and functions.

    Click below to consent to the above or make granular choices. Your choices will be applied to this site only. You can change your settings at any time, including withdrawing your consent, by using the toggles on the Cookie Policy, or by clicking on the manage consent button at the bottom of the screen.

    Fonctionnel Always active
    Le stockage ou l’accès technique est strictement nécessaire dans la finalité d’intérêt légitime de permettre l’utilisation d’un service spécifique explicitement demandé par l’abonné ou l’utilisateur, ou dans le seul but d’effectuer la transmission d’une communication sur un réseau de communications électroniques.
    Préférences
    Le stockage ou l’accès technique est nécessaire dans la finalité d’intérêt légitime de stocker des préférences qui ne sont pas demandées par l’abonné ou l’utilisateur.
    Statistiques
    Le stockage ou l’accès technique qui est utilisé exclusivement à des fins statistiques. Le stockage ou l’accès technique qui est utilisé exclusivement dans des finalités statistiques anonymes. En l’absence d’une assignation à comparaître, d’une conformité volontaire de la part de votre fournisseur d’accès à internet ou d’enregistrements supplémentaires provenant d’une tierce partie, les informations stockées ou extraites à cette seule fin ne peuvent généralement pas être utilisées pour vous identifier.
    Marketing
    Le stockage ou l’accès technique est nécessaire pour créer des profils d’utilisateurs afin d’envoyer des publicités, ou pour suivre l’utilisateur sur un site web ou sur plusieurs sites web ayant des finalités marketing similaires.
    Statistics

    Marketing

    Features
    Always active

    Always active
    Manage options Manage services Manage {vendor_count} vendors Read more about these purposes
    Gérer les options
    {title} {title} {title}
    Ad Blocker Enabled!
    Ad Blocker Enabled!
    Our website is made possible by displaying online advertisements to our visitors. Please support us by disabling your Ad Blocker.