[{"data":1,"prerenderedAt":498},["ShallowReactive",2],{"\u002Fblog\u002Fcorrection-faille-vmware-vcenter-server\u002F":3,"related-\u002Fblog\u002Fcorrection-faille-vmware-vcenter-server":473},{"id":4,"title":5,"author":6,"body":7,"category":441,"date":442,"description":443,"draft":444,"extension":445,"faqs":446,"image":462,"meta":465,"navigation":466,"path":467,"seo":468,"seoTitle":469,"showOnBlog":466,"stem":470,"updatedAt":471,"__hash__":472},"blog\u002Fblog\u002Fcorrection-faille-vmware-vcenter-server.md","Faille critique VMware vCenter Server (CVE-2023-34048) : ce que les PME doivent faire maintenant","Valentin Bourgeois",{"type":8,"value":9,"toc":417},"minimark",[10,15,36,45,55,59,64,71,75,107,111,138,145,149,153,218,229,233,275,279,282,286,294,298,305,309,312,328,332,340,344,352,356,368,372,375,378,408,413],[11,12,14],"h2",{"id":13},"une-faille-critique-qui-expose-vos-machines-virtuelles-à-une-prise-de-contrôle-totale","Une faille critique qui expose vos machines virtuelles à une prise de contrôle totale",[16,17,18,19,23,24,31,32,35],"p",{},"En octobre 2023, VMware a révélé une ",[20,21,22],"strong",{},"faille critique"," dans vCenter Server, référencée ",[25,26,30],"a",{"href":27,"rel":28},"https:\u002F\u002Fwww.cert.ssi.gouv.fr\u002Favis\u002FCERTFR-2023-AVI-0885\u002F",[29],"nofollow","CVE-2023-34048",". Avec un ",[20,33,34],{},"score CVSS de 9.8 sur 10",", c'est l'une des vulnérabilités les plus graves découvertes dans l'écosystème VMware.",[16,37,38,39,44],{},"La découverte, créditée à Grigory Dorodnov de ",[25,40,43],{"href":41,"rel":42},"https:\u002F\u002Fcwe.mitre.org\u002Fdata\u002Fdefinitions\u002F787.html",[29],"Trend Micro Zero Day Initiative",", a poussé VMware à publier des correctifs en urgence — y compris pour des versions en fin de support, signe de la gravité de la situation.",[16,46,47,50,51,54],{},[20,48,49],{},"Pourquoi c'est critique pour votre PME"," : si vous utilisez VMware pour virtualiser vos serveurs (ce qui est le cas de la majorité des PME avec une infrastructure on-premise), un attaquant peut potentiellement ",[20,52,53],{},"prendre le contrôle de toutes vos machines virtuelles"," via cette faille — sans même avoir besoin d'un mot de passe.",[11,56,58],{"id":57},"comprendre-la-faille-explication-technique-simplifiée","Comprendre la faille : explication technique simplifiée",[60,61,63],"h3",{"id":62},"ce-qui-est-vulnérable","Ce qui est vulnérable",[16,65,66,67,70],{},"La vulnérabilité se situe dans l'implémentation du protocole ",[20,68,69],{},"DCE\u002FRPC"," (Distributed Computing Environment \u002F Remote Procedure Call) de vCenter Server. Ce protocole gère la communication entre le client d'administration et le serveur vCenter.",[60,72,74],{"id":73},"comment-un-attaquant-peut-lexploiter","Comment un attaquant peut l'exploiter",[76,77,78,86,93,100],"ol",{},[79,80,81,82,85],"li",{},"L'attaquant envoie une ",[20,83,84],{},"requête spécialement conçue"," au service vCenter accessible sur le réseau",[79,87,88,89,92],{},"Cette requête exploite une erreur de type ",[20,90,91],{},"out-of-bounds write"," (écriture hors limites) dans le traitement DCE\u002FRPC",[79,94,95,96,99],{},"Le code malveillant s'exécute avec les ",[20,97,98],{},"privilèges du service vCenter"," — c'est-à-dire un accès administrateur complet",[79,101,102,103,106],{},"L'attaquant prend le contrôle du serveur vCenter et de ",[20,104,105],{},"toutes les machines virtuelles"," qu'il gère",[60,108,110],{"id":109},"pourquoi-cest-particulièrement-dangereux","Pourquoi c'est particulièrement dangereux",[112,113,114,120,126,132],"ul",{},[79,115,116,119],{},[20,117,118],{},"Pas d'authentification requise"," : l'attaquant n'a pas besoin de mot de passe",[79,121,122,125],{},[20,123,124],{},"Accès réseau suffisant"," : il suffit d'atteindre le port du service vCenter",[79,127,128,131],{},[20,129,130],{},"Impact en cascade"," : compromettre vCenter = compromettre tout le datacenter virtuel",[79,133,134,137],{},[20,135,136],{},"Exploitation active confirmée"," : Mandiant a confirmé que la faille a été exploitée dans des attaques ciblées dès octobre 2023",[139,140],"cta",{"link":141,"linkTitle":142,"text":143,"title":144},"\u002Faudit-gratuit\u002F","Demander un audit de sécurité infrastructure","Notre audit de cybersécurité vérifie l'état de vos correctifs, la segmentation réseau de vos consoles d'administration et les accès à votre infrastructure virtualisée.","Votre infrastructure VMware est-elle à jour et sécurisée ?",[11,146,148],{"id":147},"versions-concernées-et-correctifs-disponibles","Versions concernées et correctifs disponibles",[60,150,152],{"id":151},"versions-vulnérables","Versions vulnérables",[154,155,156,171],"table",{},[157,158,159],"thead",{},[160,161,162,166,168],"tr",{},[163,164,165],"th",{},"Produit",[163,167,152],{},[163,169,170],{},"Version corrigée",[172,173,174,186,197,208],"tbody",{},[160,175,176,180,183],{},[177,178,179],"td",{},"vCenter Server 8.0",[177,181,182],{},"Toutes les versions avant 8.0U2",[177,184,185],{},"8.0U2",[160,187,188,191,194],{},[177,189,190],{},"vCenter Server 7.0",[177,192,193],{},"Toutes les versions avant 7.0U3o",[177,195,196],{},"7.0U3o",[160,198,199,202,205],{},[177,200,201],{},"VMware Cloud Foundation 5.x",[177,203,204],{},"Versions avec vCenter 8.0 non patché",[177,206,207],{},"Mise à jour KB article",[160,209,210,213,216],{},[177,211,212],{},"VMware Cloud Foundation 4.x",[177,214,215],{},"Versions avec vCenter 7.0 non patché",[177,217,207],{},[16,219,220,221,224,225,228],{},"VMware a pris la décision exceptionnelle de publier des correctifs pour ",[20,222,223],{},"vCenter Server 6.7"," et ",[20,226,227],{},"6.5",", pourtant en fin de support depuis octobre 2022 — preuve de la gravité de la situation.",[60,230,232],{"id":231},"comment-appliquer-le-correctif","Comment appliquer le correctif",[76,234,235,246,257,263,269],{},[79,236,237,240,241,245],{},[20,238,239],{},"Identifiez votre version"," : connectez-vous à l'interface VAMI (",[242,243,244],"code",{},"https:\u002F\u002Fvcenter-ip:5480",") et notez le numéro de build",[79,247,248,251,252],{},[20,249,250],{},"Téléchargez le correctif"," depuis le portail ",[25,253,256],{"href":254,"rel":255},"https:\u002F\u002Fcustomerconnect.vmware.com",[29],"VMware Customer Connect",[79,258,259,262],{},[20,260,261],{},"Planifiez l'intervention"," hors heures ouvrées (le redémarrage du service vCenter prend 10-15 minutes)",[79,264,265,268],{},[20,266,267],{},"Appliquez le correctif"," via la VAMI ou en ligne de commande",[79,270,271,274],{},[20,272,273],{},"Vérifiez"," que le numéro de build correspond à la version corrigée",[11,276,278],{"id":277},"plan-daction-complet-pour-les-pme","Plan d'action complet pour les PME",[16,280,281],{},"L'application du correctif est nécessaire, mais pas suffisante. Voici les mesures complémentaires que nous recommandons :",[60,283,285],{"id":284},"_1-appliquer-les-correctifs-immédiatement","1. Appliquer les correctifs immédiatement",[16,287,288,289,293],{},"C'est la priorité absolue. Chaque jour sans correctif est un jour où votre infrastructure est exposée. Si vous avez un ",[25,290,292],{"href":291},"\u002Finfogerance-paris\u002F","prestataire d'infogérance",", contactez-le pour qu'il planifie l'intervention dans les 24 heures.",[60,295,297],{"id":296},"_2-restreindre-laccès-réseau-à-vcenter","2. Restreindre l'accès réseau à vCenter",[16,299,300,301,304],{},"vCenter Server ne devrait ",[20,302,303],{},"jamais"," être accessible depuis Internet. Mais dans de nombreuses PME, il est accessible depuis tout le réseau interne, ce qui est aussi un risque. Restreignez l'accès aux seules IP des administrateurs via un pare-feu ou des ACL réseau.",[60,306,308],{"id":307},"_3-auditer-les-comptes-dadministration","3. Auditer les comptes d'administration",[16,310,311],{},"Profitez de cet incident pour vérifier :",[112,313,314,317,325],{},[79,315,316],{},"Qui a accès à vCenter ? (supprimez les comptes inutilisés)",[79,318,319,320,324],{},"Les mots de passe sont-ils robustes et uniques ? (utilisez un ",[25,321,323],{"href":322},"\u002Fgestionnaire-de-mots-de-passe\u002F","gestionnaire de mots de passe professionnel",")",[79,326,327],{},"Le MFA est-il activé sur l'accès vCenter ? (si votre version le supporte)",[60,329,331],{"id":330},"_4-vérifier-vos-sauvegardes","4. Vérifier vos sauvegardes",[16,333,334,335,339],{},"Si votre vCenter avait été compromis, seriez-vous capable de restaurer vos machines virtuelles ? Vérifiez que vos ",[25,336,338],{"href":337},"\u002Fblog\u002Fsauvegarde-donnees-saas-pme-dhala-cyberdefense\u002F","sauvegardes sont fonctionnelles et testées",". Les sauvegardes stockées sur la même infrastructure VMware seraient potentiellement compromises aussi — privilégiez un stockage hors-site.",[60,341,343],{"id":342},"_5-mettre-en-place-un-monitoring-des-vulnérabilités","5. Mettre en place un monitoring des vulnérabilités",[16,345,346,347,351],{},"Cette faille n'est pas la première, et ne sera pas la dernière. Un ",[25,348,350],{"href":349},"\u002Fsoc-manage\u002F","SOC managé"," surveille en continu les nouvelles vulnérabilités et s'assure que les correctifs sont appliqués dans les délais. C'est la différence entre une posture réactive (on patche quand on y pense) et proactive (on patche dès que le correctif est disponible).",[60,353,355],{"id":354},"_6-préparer-la-migration-vers-une-infrastructure-cloud","6. Préparer la migration vers une infrastructure cloud",[16,357,358,359,362,363,367],{},"Cet incident illustre un problème récurrent des infrastructures on-premise : ",[20,360,361],{},"chaque composant est un vecteur d'attaque supplémentaire"," à maintenir et patcher. De plus en plus de PME migrent vers des environnements cloud managés (",[25,364,366],{"href":365},"\u002Fsecurisation-microsoft-365\u002F","Microsoft 365",", Azure) qui délèguent la gestion des correctifs infrastructure au fournisseur.",[11,369,371],{"id":370},"les-leçons-à-retenir-pour-votre-pme","Les leçons à retenir pour votre PME",[16,373,374],{},"Cet incident VMware s'inscrit dans une tendance de fond : les vulnérabilités critiques dans les composants d'infrastructure se multiplient. En 2023-2024, des failles similaires ont touché Citrix, Cisco, Fortinet et Ivanti.",[16,376,377],{},"Pour une PME, la question n'est pas \"est-ce que je serai touché ?\" mais \"suis-je capable de réagir assez vite ?\". La réponse passe par :",[112,379,380,392,398,405],{},[79,381,382,383,387,388,391],{},"Un ",[25,384,386],{"href":385},"\u002Faudit-de-cybersecurite\u002F","audit de cybersécurité"," régulier pour identifier les vulnérabilités ",[20,389,390],{},"avant"," qu'elles soient exploitées",[79,393,394,395],{},"Un prestataire d'infogérance qui applique les correctifs critiques dans les ",[20,396,397],{},"24 à 48 heures",[79,399,382,400,404],{},[25,401,403],{"href":402},"\u002Fedr-xdr-mdr\u002F","EDR\u002FXDR managé"," qui détecte les comportements suspects même quand une faille est exploitée",[79,406,407],{},"Un plan de sauvegarde et de reprise d'activité testé régulièrement",[409,410],"article-faq",{":faqs":411,"title":412},"faqs","FAQ",[414,415],"article-button",{"link":141,"title":416},"Faites auditer votre infrastructure par nos experts",{"title":418,"searchDepth":419,"depth":419,"links":420},"",2,[421,422,428,432,440],{"id":13,"depth":419,"text":14},{"id":57,"depth":419,"text":58,"children":423},[424,426,427],{"id":62,"depth":425,"text":63},3,{"id":73,"depth":425,"text":74},{"id":109,"depth":425,"text":110},{"id":147,"depth":419,"text":148,"children":429},[430,431],{"id":151,"depth":425,"text":152},{"id":231,"depth":425,"text":232},{"id":277,"depth":419,"text":278,"children":433},[434,435,436,437,438,439],{"id":284,"depth":425,"text":285},{"id":296,"depth":425,"text":297},{"id":307,"depth":425,"text":308},{"id":330,"depth":425,"text":331},{"id":342,"depth":425,"text":343},{"id":354,"depth":425,"text":355},{"id":370,"depth":419,"text":371},"Actualités","2023-10-25","La faille CVE-2023-34048 permet l'exécution de code à distance sur VMware vCenter Server.",false,"md",[447,450,453,456,459],{"question":448,"answer":449},"Qu'est-ce que la faille CVE-2023-34048 ?","Il s'agit d'une vulnérabilité critique (score CVSS 9.8\u002F10) dans VMware vCenter Server qui permet à un attaquant non authentifié d'exécuter du code à distance. Elle exploite une faiblesse dans l'implémentation du protocole DCE\u002FRPC. VMware a publié des correctifs pour toutes les versions concernées.",{"question":451,"answer":452},"Ma PME utilise VMware, suis-je concerné ?","Si vous utilisez VMware vCenter Server pour gérer vos machines virtuelles (versions 7.0 et 8.0 avant les correctifs), vous êtes potentiellement vulnérable. Les versions VMware Cloud Foundation 4.x et 5.x sont également concernées. Appliquez les correctifs immédiatement ou contactez votre prestataire d'infogérance.",{"question":454,"answer":455},"Comment savoir si ma version de vCenter est vulnérable ?","Connectez-vous à votre interface vCenter et vérifiez le numéro de version dans le menu Aide > À propos. Comparez-le avec les versions corrigées listées dans l'avis de sécurité VMware VMSA-2023-0023. Si vous n'êtes pas sûr, faites réaliser un audit de vulnérabilité.",{"question":457,"answer":458},"Quelles sont les conséquences d'une exploitation de cette faille ?","Un attaquant exploitant cette faille peut prendre le contrôle total de votre serveur vCenter, et par extension de toutes les machines virtuelles qu'il gère. Cela signifie un accès potentiel à toutes vos données, vos applications métier et vos sauvegardes si elles sont sur la même infrastructure.",{"question":460,"answer":461},"Le correctif peut-il être appliqué sans interruption de service ?","L'application du correctif vCenter peut nécessiter un redémarrage du service vCenter Server, ce qui entraîne une brève interruption de la console de gestion. Les machines virtuelles en fonctionnement ne sont pas impactées pendant la mise à jour de vCenter. Planifiez l'intervention hors heures ouvrées par précaution.",{"src":463,"alt":464},"\u002Fblog\u002Fcorrection-faille-vmware-vcenter-server.webp","Correction de la faille critique VMware vCenter Server CVE-2023-34048",{},true,"\u002Fblog\u002Fcorrection-faille-vmware-vcenter-server",{"title":5,"description":443},"Faille VMware vCenter CVE-2023-34048 : impact PME et correction","blog\u002Fcorrection-faille-vmware-vcenter-server",null,"YpypmrEJ5CYVUCtmvvKfZMIVs8Nn9L6yZ4QJh4YzqLQ",[474,482,490],{"path":475,"title":476,"description":477,"image":478,"date":481,"category":441},"\u002Fblog\u002Fclaude-opus-4-7-ia-plus-puissante-pour-pme","Claude Opus 4.7 : l'IA la plus puissante au monde vient de s'améliorer — ce que ça change pour votre PME","Anthropic lance Claude Opus 4.7 avec une vision 3x plus précise, un raisonnement renforcé et 21 % d'erreurs en moins sur les documents.",{"src":479,"alt":480},"\u002Fblog\u002Fclaude-opus-4-7-pme.webp","Claude Opus 4.7 par Anthropic — mise à jour IA pour entreprises et PME","2026-04-16",{"path":483,"title":484,"description":485,"image":486,"date":489,"category":441},"\u002Fblog\u002Finterview-distributique-les-strategiques-services-manages-mssp","Services managés : pourquoi le modèle MSSP s'impose en France","Invité sur LesStratégiques de Distributique, Valentin Bourgeois (Dhala) explique pourquoi le modèle MSSP s'impose face au MSP classique pour sécuriser les",{"src":487,"alt":488},"\u002Fblog\u002Finterview-distributique-les-strategiques-2025.webp","Valentin Bourgeois (Dhala), Thomas Bresse (BeMSP) et Olivier Bellin sur le plateau LesStratégiques de Distributique","2026-03-31",{"path":491,"title":492,"description":493,"image":494,"date":497,"category":441},"\u002Fblog\u002Finterview-distributique-bemsp-msp-mssp-ia-2026","Du MSP au MSSP : l'IA et la cybersécurité redéfinissent les services managés en 2026","Interview chez Distributique avec BeMSP : comment l'IA, l'automatisation et la cybersécurité transforment le métier de MSP vers le MSSP.",{"src":495,"alt":496},"\u002Fblog\u002Finterview-distributique-bemsp-msp-mssp-ia-2026.webp","Interview Distributique avec Thomas Bresse de BeMSP et Valentin Bourgeois de Dhala Cyberdéfense sur l'avenir du MSP et MSSP en 2026","2026-03-13",1789511590331]