Atacantes explotan vulnerabilidad en VMware vCenter para obtener acceso remoto persistente
Análisis CyberFlows
Esta noticia es importante porque resalta la velocidad y eficacia con que los actores maliciosos pueden explotar vulnerabilidades recientemente descubiertas, incluso después de que se hayan publicado parches. La técnica de directory-traversal utilizada en esta vulnerabilidad es particularmente preocupante, ya que puede permitir a los atacantes acceder y manipular archivos y directorios sensibles. Los profesionales de seguridad deben tomar medidas inmediatas para asegurarse de que sus sistemas estén actualizados y protegidos contra este tipo de ataques.
Acciones recomendadas: Aplicar los parches de seguridad más recientes para VMware vCenter | Realizar un análisis de vulnerabilidad para identificar posibles debilidades en los sistemas | Implementar medidas de detección y respuesta para identificar y mitigar ataques en tiempo real
Análisis editorial de CyberFlows. Las acciones recomendadas son orientación general; evalúa siempre tu contexto específico.
Resumen
Actores maliciosos están explotando una vulnerabilidad crítica recientemente parcheada en Broadcom VMware vCenter, según nuevos hallazgos de QUIRSO. La vulnerabilidad CVE-2026-59310 permite a un actor malicioso con acceso a la red ejecutar código arbitrario en el servidor vCenter. Esto puede tener graves consecuencias para la seguridad de los sistemas afectados.
Threat actors have begun to actively exploit a recently patched critical security flaw in Broadcom VMware vCenter, according to new findings from QUIRSO. The vulnerability in question is CVE-2026-59310 (CVSS score: 9.8), a directory-traversal vulnerability in the VMware vCenter server that a malicious actor with network access can exploit to execute arbitrary code. Patches for the flaw were