📣 Envoyez-nous votre communiqué de presse
Site mis à jour toutes les 15 minutes
Technologie

Picus Security signale des malwares, vulnérabilités et exploits d'août

Le rapport mensuel de Picus Security pour août 2024 met en lumière des vulnérabilités critiques dans VMware ESXi et ServiceNow, détaillant leur exploitation par des groupes de ransomware.

30 septembre 2026
Picus Security signale des malwares, vulnérabilités et exploits d'août
Image générée par IA à titre d'illustration

Picus Security a publié son rapport mensuel d'août 2024 sur les menaces, vulnérabilités et exploits cybernétiques significatifs. L'analyse met en évidence les activités récentes des acteurs malveillants ciblant les organisations.

Le rapport souligne particulièrement deux vulnérabilités critiques : CVE-2024-37085 affectant VMware ESXi, et CVE-2024-4879 ainsi que CVE-2024-5217 concernant la plateforme ServiceNow. Ces failles permettent l'exécution de code à distance sans authentification et sont activement exploitées par des groupes de ransomware tels qu'Akira et Black Basta.

La CISA (Cybersecurity and Infrastructure Security Agency) des États-Unis a émis une directive appelant les agences fédérales à sécuriser leurs systèmes contre la vulnérabilité CVE-2024-37085, ajoutant cette dernière à son catalogue des vulnérabilités connues et exploitées. Cette faille permettrait à des attaquants d'obtenir des privilèges administratifs complets sur les systèmes VMware ESXi.

Les vulnérabilités de ServiceNow, CVE-2024-4879 et CVE-2024-5217, ont été observées dans des campagnes de reconnaissance mondiales ciblant des organisations aux États-Unis, au Royaume-Uni, en Inde et dans l'Union Européenne, affectant des secteurs tels que le gouvernement et l'énergie. Picus Security propose une plateforme d'intelligence sur les menaces pour aider les entreprises à identifier et à se défendre contre ces risques spécifiques à leur secteur et à leur région.

Source originale: picussecurity.com