Navegación

CISA: Vulnerabilidad crítica de ejecución remota de código (RCE) en VMware ya está siendo explotada por bandas de ransomware.

fuente: https://www.bleepingcomputer.com/news/security/cisa-critical-vmware-vcenter-rce-flaw-now-exploited-by-ransomware-gangs/

La Agencia de Ciberseguridad y Seguridad de Infraestructuras de EE. UU. (CISA) advirtió a los equipos de seguridad que grupos de ransomware se han sumado a los ataques en curso que explotan una vulnerabilidad crítica de VMware vCenter, la cual fue corregida en julio.

Broadcom solucionó el fallo de seguridad (registrado como CVE-2026-59310) el 29 de julio, describiéndolo como una vulnerabilidad crítica de recorrido de directorio (directory traversal) en el servidor Syslog de vCenter, que atacantes no autenticados pueden explotar para ejecutar código arbitrario.

En aquel momento, la empresa también advirtió a sus clientes, mediante una sección de preguntas frecuentes adicional, que debían tratar la corrección de la CVE-2026-59310 como una emergencia e instalar los parches lo antes posible.

Dos semanas después, la empresa de análisis forense digital y respuesta a incidentes (DFIR) QUIRSO informó haber detectado más de 361 direcciones IP comprometidas en 47 países, tras la explotación de la vulnerabilidad por parte de un presunto actor de amenaza persistente avanzada (APT) para desplegar una herramienta de SSH inverso que permitiera mantener la persistencia y el acceso remoto.

Días más tarde, la Agencia de Ciberseguridad y Seguridad de Infraestructuras de EE. UU. (CISA) incluyó la CVE-2026-59310 en su catálogo de vulnerabilidades explotadas conocidas (KEV) y ordenó a las agencias gubernamentales proteger sus sistemas vCenter en un plazo de tres días.

Últimas noticias

18 DE JULIO, 2026

Microsoft finaliza el soporte para OneDrive en Windows 10.

Según un anuncio reciente en el Centro de administración de Microsoft 365, la compañía dejará de brindar soporte gradualmente para las versiones 21H2 y 22H2 de...

Leer artículo
18 DE JULIO, 2026

Nueva botnet NadMesh rastrea servicios de IA expuestos en busca de claves de nube y tokens de Kubernetes.

La botnet NadMesh, escrita en Go, busca servicios de IA expuestos para robar credenciales de AWS y privilegios de Kubernetes. Aunque utiliza vulnerabilidades de...

Leer artículo
18 DE JULIO, 2026

Una vulnerabilidad en Citrix Secure Access y Endpoint Client para Windows permite la escalada de privilegios.

Cloud Software Group ha revelado dos vulnerabilidades de seguridad que afectan a Citrix Secure Access Client para Windows y Citrix Endpoint Analysis Client para...

Leer artículo