Navegación

CISA: Vulnerabilidad crítica de ejecución remota de código (RCE) en VMware ya está siendo explotada por bandas de ransomware.

fuente: https://www.bleepingcomputer.com/news/security/cisa-critical-vmware-vcenter-rce-flaw-now-exploited-by-ransomware-gangs/

La Agencia de Ciberseguridad y Seguridad de Infraestructuras de EE. UU. (CISA) advirtió a los equipos de seguridad que grupos de ransomware se han sumado a los ataques en curso que explotan una vulnerabilidad crítica de VMware vCenter, la cual fue corregida en julio.

Broadcom solucionó el fallo de seguridad (registrado como CVE-2026-59310) el 29 de julio, describiéndolo como una vulnerabilidad crítica de recorrido de directorio (directory traversal) en el servidor Syslog de vCenter, que atacantes no autenticados pueden explotar para ejecutar código arbitrario.

En aquel momento, la empresa también advirtió a sus clientes, mediante una sección de preguntas frecuentes adicional, que debían tratar la corrección de la CVE-2026-59310 como una emergencia e instalar los parches lo antes posible.

Dos semanas después, la empresa de análisis forense digital y respuesta a incidentes (DFIR) QUIRSO informó haber detectado más de 361 direcciones IP comprometidas en 47 países, tras la explotación de la vulnerabilidad por parte de un presunto actor de amenaza persistente avanzada (APT) para desplegar una herramienta de SSH inverso que permitiera mantener la persistencia y el acceso remoto.

Días más tarde, la Agencia de Ciberseguridad y Seguridad de Infraestructuras de EE. UU. (CISA) incluyó la CVE-2026-59310 en su catálogo de vulnerabilidades explotadas conocidas (KEV) y ordenó a las agencias gubernamentales proteger sus sistemas vCenter en un plazo de tres días.

Últimas noticias

30 DE JULIO, 2026

CVE-2026-66373: Se divulga públicamente la prueba de concepto de ejecución remota de código de Redis.

Una prueba de concepto pública ahora apunta a la vulnerabilidad CVE-2026-66373, una falla de ejecución remota de código (RCE) en el comando RESTORE de Redis. Es...

Leer artículo →
30 DE JULIO, 2026

Los hackers explotan AnySign4PC a través de sitios web coreanos pirateados para instalar puertas traseras sin avisos.

Las autoridades surcoreanas y cuatro empresas de seguridad han revelado una campaña patrocinada por el Estado que comprometió sitios web nacionales de confianza...

Leer artículo →
30 DE JULIO, 2026

Un desarrollador afirma que Claude Opus 5 borró toda una base de datos de producción en cuestión de minutos.

Un desarrollador informó que Claude Opus 5 de Anthropic, ejecutándose en modo Ultracode, borró accidentalmente toda una base de datos de producción en aproximad...

Leer artículo →