Cybersécurité 14/08/2026Ajouter aux favoris
Une faille critique RCE dans le Syslog Server de VMware vCenter est exploitée en campagne active. Les attaquants déploient un reverse SSH pour maintenir un accès persistant aux hyperviseurs. Le fil des vulnérabilités virtualisation continue.
Une vulnérabilité critique de RCE (Remote Code Execution, exécution de code à distance) dans le Syslog Server de VMware vCenter est exploitée en campagne active. Les attaquants déploient un outil de reverse SSH pour maintenir un accès distant persistant aux hyperviseurs compromis. La vulnérabilité a été patchée récemment par Broadcom/VMware, mais les systèmes non mis à jour sont toujours exposés.
Toute organisation utilisant VMware vCenter avec le Syslog Server activé - soit la quasi-totalité des datacenters d'entreprise sur la stack VMware. Le Syslog Server est souvent laissé actif par défaut pour la collecte centralisée de journaux.
Le vecteur d'attaque est particulièrement préoccupant : le Syslog Server est un composant de gestion (management plane), souvent accessible depuis des segments réseau plus larges que les VMs elles-mêmes. Un attaquant ayant compromis ce service peut pivoter vers l'hyperviseur hôte, et de là vers l'ensemble des machines virtuelles hébergées.
Le déploiement d'un reverse SSH - et non d'un simple webshell - indique une approche orientée persistance et command-and-control (C2) discret : la connexion sortante initiée depuis la cible contourne souvent les règles de firewall entrant, et le trafic SSH se fond dans le bruit normal des logs réseau.
Ce pattern prolonge le fil que nous suivons sur les vulnérabilités de virtualisation : après la faille initiale Zapscape (CVE-2026-64561) sur KVM Linux, c'est maintenant la couche VMware vCenter qui est sous pression active. La surface d'attaque de la virtualisation d'entreprise s'élargit à un rythme préoccupant.
CVE-2026-59310 - sévérité critique. Exploitation active documentée en campagne selon BleepingComputer. Patch disponible chez Broadcom/VMware.
Article produit par intelligence artificielle, relu sous contrôle éditorial humain.
Failles KVM et virtualisation Linux : l'hyperviseur sous pression