Navegación

CISA: Vulnerabilidad crítica de ejecución remota de código (RCE) en VMware ya está siendo explotada por bandas de ransomware.

fuente: https://www.bleepingcomputer.com/news/security/cisa-critical-vmware-vcenter-rce-flaw-now-exploited-by-ransomware-gangs/

La Agencia de Ciberseguridad y Seguridad de Infraestructuras de EE. UU. (CISA) advirtió a los equipos de seguridad que grupos de ransomware se han sumado a los ataques en curso que explotan una vulnerabilidad crítica de VMware vCenter, la cual fue corregida en julio.

Broadcom solucionó el fallo de seguridad (registrado como CVE-2026-59310) el 29 de julio, describiéndolo como una vulnerabilidad crítica de recorrido de directorio (directory traversal) en el servidor Syslog de vCenter, que atacantes no autenticados pueden explotar para ejecutar código arbitrario.

En aquel momento, la empresa también advirtió a sus clientes, mediante una sección de preguntas frecuentes adicional, que debían tratar la corrección de la CVE-2026-59310 como una emergencia e instalar los parches lo antes posible.

Dos semanas después, la empresa de análisis forense digital y respuesta a incidentes (DFIR) QUIRSO informó haber detectado más de 361 direcciones IP comprometidas en 47 países, tras la explotación de la vulnerabilidad por parte de un presunto actor de amenaza persistente avanzada (APT) para desplegar una herramienta de SSH inverso que permitiera mantener la persistencia y el acceso remoto.

Días más tarde, la Agencia de Ciberseguridad y Seguridad de Infraestructuras de EE. UU. (CISA) incluyó la CVE-2026-59310 en su catálogo de vulnerabilidades explotadas conocidas (KEV) y ordenó a las agencias gubernamentales proteger sus sistemas vCenter en un plazo de tres días.

Últimas noticias

12 DE AGOSTO, 2026

Signal añade una nueva función de seguridad para frustrar los ataques de intermediario.

Signal ha implementado la Verificación Automática de Claves, una nueva función de seguridad que ofrece a los usuarios una nueva forma de garantizar que sus chat...

Leer artículo →
12 DE AGOSTO, 2026

El ransomware DeadLock utiliza blockchain para resistir el desmantelamiento de la infraestructura.

El ransomware DeadLock utiliza una infraestructura descentralizada basada en servicios blockchain para proteger su comunicación con las víctimas y evitar la fil...

Leer artículo →
12 DE AGOSTO, 2026

Una vulnerabilidad en SAP Commerce Cloud podría permitir a atacantes no autenticados ejecutar código arbitrario.

SAP ha publicado parches para solucionar una vulnerabilidad de seguridad de máxima gravedad que afecta a Commerce Cloud (Adaptador de Data Hub) y que podría per...

Leer artículo →