Navegación

Vulnerabilidades críticas en macOS, SharePoint, vCenter y Microsoft IKE están siendo explotadas activamente.

fuente: https://thehackernews.com/2026/08/critical-macos-sharepoint-vcenter-and.html

La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) añadió el martes cuatro vulnerabilidades críticas a su catálogo de Vulnerabilidades Explotadas Conocidas (KEV), indicando que están siendo explotadas activamente.

Las vulnerabilidades añadidas al catálogo KEV se detallan a continuación:

  1. CVE-2026-65400 (puntuación CVSS: 9.8): Una vulnerabilidad de autenticación incorrecta que afecta a macOS de Apple y que podría permitir a un atacante en la red autenticarse en la función de Compartir Pantalla sin credenciales válidas.

  2. CVE-2026-55040 (puntuación CVSS: 9.1): Una vulnerabilidad de autenticación débil que afecta a Microsoft SharePoint y que podría permitir a un atacante no autorizado eludir una medida de seguridad a través de la red.

  3. CVE-2026-59310 (puntuación CVSS: 9.8): Una vulnerabilidad de recorrido de ruta en Broadcom VMware vCenter que podría permitir a un atacante con acceso a la red de vCenter ejecutar código arbitrario. CVE-2026-33824 (puntuación CVSS: 9.8): Una vulnerabilidad de doble liberación de claves en las Extensiones del Servicio de Intercambio de Claves de Internet (IKE) de Microsoft que podría permitir a un atacante no autorizado ejecutar código a través de una red.

Aunque los proveedores correspondientes ya han corregido estas vulnerabilidades, siguen siendo objeto de explotación activa, según diversos informes públicos.

Últimas noticias

09 DE SEPTIEMBRE, 2026

Una nueva vulnerabilidad de cPanel permite a una cuenta de alojamiento con privilegios de correo ejecutar código como root.

cPanel ha corregido una vulnerabilidad que, según afirma, permite a una única cuenta de alojamiento tomar el control de todo el servidor. Un titular de cuenta a...

Leer artículo
09 DE SEPTIEMBRE, 2026

Las actualizaciones de agosto provocan errores 0xc0000409 en Windows Server 2016.

Microsoft informa que la actualización de seguridad de agosto de 2026 podría provocar errores 0xc0000409 en sistemas Windows Server 2016 que tengan habilitado e...

Leer artículo
09 DE SEPTIEMBRE, 2026

Microsoft corrige una cifra récord de 974 vulnerabilidades, incluidas dos de día cero de Windows que estaban siendo explotadas.

El martes, Microsoft batió los récords de su ciclo mensual de actualizaciones ("Patch Tuesday") al solucionar la cifra sin precedentes de 974 vulnerab...

Leer artículo