| Titre | Exploitation active de la vulnérabilité RCE affectant HPE OneView |
| Numéro de Référence | Numéro de Référence 60131901/26 |
| Date de publication | Date de publication 19 janvier 2026 |
| Niveau de Risque | Niveau de Risque Critique |
| Niveau d'Impact | Niveau d'Impact Critique |
HPE OneView - Toutes les versions antérieure à v10.20 ;
CVE-2025-37164;
Une campagne d’exploitation massive cible actuellement la vulnérabilité critique « CVE-2025-37164 », affectant HPE OneView, la plateforme de gestion de datacenters de Hewlett Packard Enterprise et ayant fait l’objet du bulletin de sécurité n°59441812/25. Cette vulnérabilité permet une exécution de code à distance (RCE) et est exploitée à grande échelle par le botnet RondoDox, selon les observations directes de Check Point Research.
RondoDox cible principalement les systèmes exposés sur Internet, tels que les serveurs web, les équipements réseau et les dispositifs IoT, afin de constituer de vastes réseaux de bots utilisés pour mener des attaques par déni de service distribué (DDoS), des opérations de minage de cryptomonnaies et le déploiement de malwares supplémentaires. Le botnet est déjà connu pour avoir exploité d’autres vulnérabilités critiques récentes, notamment React2Shell (CVE-2025-55182).
Appliquer immédiatement les correctifs HPE pour OneView ;
Appliquer des restrictions d’accès et filtrage réseau pour limiter les connexions aux seules sources fiables ;
Surveiller les journaux et les activités anormales sur les systèmes OneView ;
Exécution du code arbitraire à distance ;
Bulletin de sécurité maCERT/DGSSI du 18 Décembre 2025:
https://www.dgssi.gov.ma/fr/bulletins/vulnerabilite-critique-affectant-hpe-oneview-software
Bulletin de sécurité Hewlett Packard Enterprise du 16 Décembre 2025:
Pour signaler tout contenu numérique criminel, incluant atteinte à la sécurité des individus et des groupes, louanges ou incitations au terrorisme, et atteinte aux droits et libertés des enfants, utilisez la plateforme suivante : www.e-blagh.ma
DGSSI2026 All rights reserved