Actualidad ISAC

 
Alerta

Hackers explotan activamente los sistemas VMware vCenter para obtener y mantener acceso remoto

Resumen Informativo

🏷 Tags:EXPLOITVULNERABILIDADBACKDOORRCEPARCHECVE
Nivel de riesgo estimado: Critico  |  CVEs: CVE-2026-59310

De acuerdo a la publicación titulada Hackers explotan activamente los sistemas VMware vCenter para obtener y mantener acceso remoto, difundida en fecha 12/08/2026 14:00, por el medio Cybersecuritynews (Autor: Guru Baran):

Una campaña activa de ciberataque dirigida a instancias de VMware vCenter con acceso a Internet. Los investigadores de QUIRSO descubrieron evidencia de que los actores de amenazas persistentes avanzadas (APT) están utilizando activamente CVE-2026-59310, una vulnerabilidad crítica de VMware vCenter, para obtener acceso inicial antes de implementar herramientas SSH inversas para establecer puertas traseras persistentes en redes comprometidas.

Registrada como CVE-2026-59310, la falla es una vulnerabilidad de cruce de directorios de máxima gravedad que reside en el componente del servidor VMware vCenter Syslog. VMware vCenter Systems explotado para acceso remoto Broadcom publicó un aviso de seguridad advirtiendo que atacantes no autenticados con acceso de red a una instancia de vCenter expuesta pueden explotar la vulnerabilidad para lograr la ejecución remota de código (RCE) con privilegios del sistema. Broadcom confirmó que no existen soluciones temporales ni mitigaciones para CVE-2026-59310, por lo que es obligatorio aplicar parches de inmediato. Rama implementada Lanzamiento remediado Aviso al proveedor VMware vCenter 9.1 Versión 9.1.0.0300 VMSA-2026-0006.1 VMware vCenter 9.0 Versión 9.0.2.0100 VMSA-2026-0006.1 VMware vCenter 8.0 Versión 8.0 U3k o 8.0 U2fVMSA-2026-0006.1 La transición de la divulgación pública a la exploit generalizada se produjo a un ritmo inusualmente rápido.

Broadcom publicó inicialmente el aviso de seguridad VMSA-2026-0006 el 29 de julio de 2026. [Seminario web en vivo] Únase a Elastic & UnderDefense para aprender cómo los pequeños equipos de seguridad pueden unificar la visibilidad de la IA y la respuesta agente en un modelo operativo -> Regístrese ahora La publicación Hackers que explotan activamente los sistemas VMware vCenter para obtener y mantener acceso remoto apareció por primera vez en Cyber ​​Security News.

🛡️Indicadores de Compromiso (IoC)Extraídos automáticamente — verificar antes de usar
CVE
CVE-2026-59310

⚠️ Dominios y URLs defangeados ([.] / hxxp) para prevenir activación accidental de enlaces maliciosos.


📌 Cita formal

Fuente: Cybersecuritynews
Título original: Hackers explotan activamente los sistemas VMware vCenter para obtener y mantener acceso remoto
Publicado: 12/08/2026 14:00
Enlace: https://cybersecuritynews.com/vmware-vcenter-remote-access-exploited
Consultado: 12/08/2026

Consultar publicación original ↗

Anterior
Siguiente