Navegación

CISA: Vulnerabilidad crítica de ejecución remota de código (RCE) en VMware ya está siendo explotada por bandas de ransomware.

fuente: https://www.bleepingcomputer.com/news/security/cisa-critical-vmware-vcenter-rce-flaw-now-exploited-by-ransomware-gangs/

La Agencia de Ciberseguridad y Seguridad de Infraestructuras de EE. UU. (CISA) advirtió a los equipos de seguridad que grupos de ransomware se han sumado a los ataques en curso que explotan una vulnerabilidad crítica de VMware vCenter, la cual fue corregida en julio.

Broadcom solucionó el fallo de seguridad (registrado como CVE-2026-59310) el 29 de julio, describiéndolo como una vulnerabilidad crítica de recorrido de directorio (directory traversal) en el servidor Syslog de vCenter, que atacantes no autenticados pueden explotar para ejecutar código arbitrario.

En aquel momento, la empresa también advirtió a sus clientes, mediante una sección de preguntas frecuentes adicional, que debían tratar la corrección de la CVE-2026-59310 como una emergencia e instalar los parches lo antes posible.

Dos semanas después, la empresa de análisis forense digital y respuesta a incidentes (DFIR) QUIRSO informó haber detectado más de 361 direcciones IP comprometidas en 47 países, tras la explotación de la vulnerabilidad por parte de un presunto actor de amenaza persistente avanzada (APT) para desplegar una herramienta de SSH inverso que permitiera mantener la persistencia y el acceso remoto.

Días más tarde, la Agencia de Ciberseguridad y Seguridad de Infraestructuras de EE. UU. (CISA) incluyó la CVE-2026-59310 en su catálogo de vulnerabilidades explotadas conocidas (KEV) y ordenó a las agencias gubernamentales proteger sus sistemas vCenter en un plazo de tres días.

Últimas noticias

17 DE JUNIO, 2026

Plugins maliciosos de JetBrains roban claves API de IA mientras las extensiones de Chrome capturan chats de chatbots.

Investigadores de ciberseguridad han detectado una "campaña de malware coordinada" en JetBrains Marketplace que ha publicado nada menos que 15 plugins...

Leer artículo →
17 DE JUNIO, 2026

Las 10 principales vulnerabilidades de ataque en 2026

Las brechas de seguridad no siempre comienzan con una vulnerabilidad de día cero. Un panel de administración expuesto puede ser atacado mediante fuerza bruta, o...

Leer artículo →
17 DE JUNIO, 2026

La validación de la exposición adversaria convierte la visibilidad de la seguridad en una priorización fiable.

Para los equipos de seguridad, los hallazgos son constantes, pero mantener la confianza en saber cuáles son relevantes se está volviendo más difícil. El problem...

Leer artículo →