Saltar al contenido principal
Volver a noticias
cloud security The Hacker News Verificada

Tres fallos críticos en VMware permiten eludir la autenticación, ejecutar código y escapar de máquinas virtuales

vmware vulnerabilidades seguridad virtualizacion ciberseguridad

Análisis CyberFlows

Esta noticia es importante porque resalta la importancia de mantener actualizados los sistemas de virtualización, ya que los fallos de seguridad en estas plataformas pueden tener consecuencias graves, como la pérdida de datos confidenciales o el control de sistemas críticos. Los profesionales de seguridad deben estar atentos a estas vulnerabilidades y aplicar las actualizaciones de seguridad lo antes posible. La técnica de eludir la autenticación utilizada en este fallo crítico es particularmente preocupante, ya que puede permitir a los atacantes acceder a sistemas sin ser detectados.

Acciones recomendadas: Aplicar las actualizaciones de seguridad de VMware de inmediato | Realizar pruebas de penetración para identificar posibles vulnerabilidades en los sistemas de virtualización | Revisar los registros de seguridad para detectar posibles intentos de eludir la autenticación

Análisis editorial de CyberFlows. Las acciones recomendadas son orientación general; evalúa siempre tu contexto específico.

Resumen

Broadcom ha lanzado actualizaciones de seguridad para abordar múltiples fallos de seguridad que afectan a VMware ESX, vCenter, Workstation y Fusion, tres de los cuales han sido calificados como críticos. El primer fallo crítico, CVE-2026-59309, permite a un actor malicioso con acceso a la red eludir la autenticación en VMware vCenter. Esto podría permitir el acceso no autorizado a sistemas críticos.

Broadcom has released security updates to address multiple security flaws impacting VMware ESX, vCenter, Workstation, and Fusion, three of which have been designated as critical in severity. The first of the three critical-rated flaws is CVE-2026-59309 (CVSS score: 9.8), which has been described as an authentication bypass in VMware vCenter. "A malicious actor with network access to vCenter

CompartirXin

Noticias relacionadas