Falha no VMware vCenter está sendo explorada para execução remota de código
Uma vulnerabilidade crítica de traversia de diretórios no VMware vCenter está sendo explorada ativamente. As organizações devem aplicar o patch imediatamente para evitar acesso remoto persistente por atacantes.
TL;DR
- CVE-2026-59310 é uma falha crítica de traversia de diretórios no VMware vCenter com pontuação CVSS 9,8.
- A exploração permite execução remota de código sem autenticação com alto impacto.
- Agentes de ameaça estão explorando ativamente a vulnerabilidade apesar de patches estarem disponíveis.
- Organizações usando VMware vCenter devem aplicar atualizações imediatamente.
- Acesso persistente por backdoor é possível se os sistemas permanecerem sem patch.
Pesquisadores de segurança identificaram a exploração ativa de uma vulnerabilidade crítica em servidores VMware vCenter. A falha, rastreada como CVE-2026-59310, permite que atacantes obtenham acesso remoto persistente através de técnicas de traversia de diretórios.
Esta vulnerabilidade representa um risco significativo para organizações que dependem da plataforma de virtualização da VMware. Com uma pontuação CVSS de 9,8, ela constitui uma ameaça grave que requer atenção imediata das equipes de segurança.
Detalhes da Vulnerabilidade
- CVE-2026-59310 é uma vulnerabilidade de traversia de diretórios que afeta o VMware vCenter Server
- A falha possui uma pontuação CVSS crítica de 9,8 devido ao seu potencial de exploração remota
- Atacantes podem explorar a vulnerabilidade para executar código arbitrário em sistemas afetados
- Nenhuma autenticação é necessária para explorar a vulnerabilidade, tornando-a particularmente perigosa
- A exploração bem-sucedida pode levar à comprometimento completo do sistema e acesso persistente
Recomendações de Segurança
- Aplique imediatamente os últimos patches de segurança da VMware para o vCenter Server
- Revise os logs de rede em busca de atividades suspeitas indicando tentativas de exploração
- Implemente segmentação de rede para limitar o acesso às interfaces de gerenciamento do vCenter
- Monitore alterações não autorizadas nas configurações do sistema ou modificações de arquivos
- Considere o isolamento temporário da rede das instâncias do vCenter até que os patches sejam aplicados
Fontes
Fontes
Atualizações de segurança por e-mail
Um e-mail resumo quando publicarmos novos artigos de segurança (TL;DR e links para ler mais). Cancele a inscrição a qualquer momento no rodapé da mensagem. Veja nossa Política de Privacidade.