Ameaça ativa explora vulnerabilidade crítica no VMware vCenter
Recentemente, a empresa de cibersegurança QUIRSO identificou que atores maliciosos estão explorando ativamente uma vulnerabilidade crítica no VMware vCenter, classificada como CVE-2026-59310, com um alto índice de severidade (CVSS 9.8). Essa falha de segurança, que permite a execução de código arbitrário através de um ataque de ‘directory traversal’, foi corrigida pela Broadcom no mês passado. A atividade maliciosa foi detectada após um engajamento de resposta a incidentes, onde foram encontrados 361 endereços IP comprometidos em 47 países, com a maioria localizada na Alemanha, EUA, Turquia, Irã e França. Os atacantes utilizaram um cron job malicioso para manter a persistência no sistema comprometido, utilizando a ferramenta open-source reverse_ssh para estabelecer conexões com a infraestrutura controlada pelos atacantes. A correlação entre a divulgação da vulnerabilidade e a exploração sugere que os atacantes podem ter agido rapidamente após a divulgação pública. Embora a identidade dos responsáveis pela campanha de exploração não esteja clara, acredita-se que se trate de um ator de ameaça persistente avançada (APT). A situação é preocupante, especialmente considerando que o VMware é uma tecnologia amplamente utilizada em ambientes corporativos.
Fonte: https://thehackernews.com/2026/08/attackers-exploit-vmware-vcenter.html
Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).
