Navegación

Vulnerabilidades críticas de VMware permiten a los atacantes eludir la autenticación y obtener acceso al sistema.

fuente: https://cybersecuritynews.com/vmware-flaws-allow-authentication-bypass/

Broadcom ha publicado un aviso de seguridad crítico, VMSA-2026-0006, que aborda múltiples vulnerabilidades de alto impacto en las principales plataformas de virtualización de VMware, incluyendo vCenter, ESX, Workstation, Fusion, Cloud Foundation y varias ofertas de Telco Cloud.

Las vulnerabilidades abarcan desde la omisión de autenticación y el acceso a directorios en vCenter hasta la ejecución de código a nivel de host y problemas de registro insuficiente en ESX, con puntuaciones CVSSv3 que van de 2,7 a 9,8.

El problema más grave, CVE-2026-59309, es una vulnerabilidad de omisión de autenticación en el Servicio de Directorio de VMware utilizado por vCenter Server.

Últimas noticias

18 DE JULIO, 2026

Anunciados cambios en la suscripción a Claude Fable 5.

Anthropic anunció recientemente un cambio importante en sus modelos avanzados de IA. A partir del 20 de julio de 2026, la compañía adoptará un modelo de acceso...

Leer artículo
18 DE JULIO, 2026

Un error en AWS Cost Explorer muestra estimaciones de facturación de billones de dólares.

Los clientes de AWS en todo el mundo se alarmaron cuando la Consola de facturación y administración de costos de AWS y el Explorador de costos comenzaron a most...

Leer artículo
18 DE JULIO, 2026

El nuevo ransomware Spirals utiliza IIS Web Shell y PsExec para cifrar una empresa de TI en menos de 24 horas.

Una familia de ransomware hasta entonces desconocida, denominada «Spirals», atacó a una empresa de servicios informáticos en el sur de Asia en junio de 2026. El...

Leer artículo