CISA: des groupes de ransomware exploitent une faille dâĂ©vasion de sandbox dans VMware ESXi
Source : BleepingComputer â 29 janvier 2026 VulnĂ©rabilitĂ© concernĂ©e : CVE-2025-22225 (VMware ESXi) â Arbitrary Kernel Write / Sandbox Escape GravitĂ© : ĂlevĂ©e (activement exploitĂ©e) Selon BleepingComputer, la CISA a confirmĂ© mercredi que des groupes de rançongiciel exploitent une vulnĂ©rabilitĂ© de gravitĂ© Ă©levĂ©e permettant une Ă©vasion de sandbox dans VMware ESXi, une faille qui avait auparavant servi dans des attaques zero-day. đš Exploitation confirmĂ©e par la CISA: des groupes de ransomware « ont commencĂ© » Ă tirer parti de la faille. đ§© Nature de la faille: Ă©vasion de sandbox sur VMware ESXi. âł Historique: vulnĂ©rabilitĂ© dĂ©jĂ observĂ©e en zero-day avant cette confirmation dâexploitation par des rançongiciels. đ Ce quâil faut retenir La CISA (Cybersecurity and Infrastructure Security Agency) americiane confirme que des groupes de ransomware exploitent dĂ©sormais CVE-2025-22225, une faille VMware ESXi qui avait dĂ©jĂ Ă©tĂ© utilisĂ©e comme zero-day. ...