Atualizações de segurança da Broadcom para VMware ESX e vCenter

A Broadcom divulgou atualizações de segurança para corrigir várias falhas críticas que afetam o VMware ESX, vCenter, Workstation e Fusion. Entre as vulnerabilidades, destacam-se três com classificação crítica: a primeira, CVE-2026-59309, é uma falha de bypass de autenticação no VMware vCenter, permitindo que um ator malicioso com acesso à rede contorne a autenticação e obtenha acesso não autorizado ao sistema. A segunda, CVE-2026-59310, é uma vulnerabilidade de travessia de diretórios que pode ser explorada para executar código arbitrário. Ambas as falhas foram corrigidas em versões específicas do VMware. Além disso, outras três vulnerabilidades foram abordadas, incluindo uma falha de escrita fora dos limites (CVE-2026-47876) e uma falha de leitura fora dos limites (CVE-2026-41703), que podem levar a execução de código e divulgação de informações, respectivamente. A Broadcom não encontrou evidências de que essas falhas tenham sido exploradas ativamente. Dada a gravidade das vulnerabilidades, é crucial que as organizações que utilizam essas tecnologias realizem as atualizações necessárias para mitigar riscos potenciais.

Fonte: https://thehackernews.com/2026/07/three-critical-vmware-flaws-allow-auth.html

⚠️
BR DEFENSE CENTER: SECURITY BRIEFING
29/07/2026 • Risco: ALTO
VULNERABILIDADE

Atualizações de segurança da Broadcom para VMware ESX e vCenter

RESUMO EXECUTIVO
As vulnerabilidades críticas identificadas nas tecnologias VMware podem resultar em sérias consequências de segurança. As falhas CVE-2026-59309 e CVE-2026-59310, com pontuações CVSS de 9.8, permitem acesso não autorizado e execução de código, exigindo atenção imediata dos CISOs para mitigar riscos e garantir a conformidade com a LGPD.

💼 IMPACTO DE NEGÓCIO

Financeiro
Potenciais perdas financeiras devido a acessos não autorizados e interrupções de serviço.
Operacional
Possibilidade de acesso não autorizado e execução de código malicioso.
Setores vulneráveis
['Tecnologia da Informação', 'Serviços Financeiros', 'Saúde']

📊 INDICADORES CHAVE

CVE-2026-59309 com CVSS score de 9.8 Indicador
CVE-2026-59310 com CVSS score de 9.8 Contexto BR
CVE-2026-47876 com CVSS score de 9.3 Urgência

⚡ AÇÕES IMEDIATAS

1 Verificar se as versões afetadas do VMware estão em uso e se as atualizações foram aplicadas.
2 Aplicar os patches disponíveis para as versões afetadas imediatamente.
3 Monitorar logs de acesso e atividades suspeitas nos sistemas VMware.

🇧🇷 RELEVÂNCIA BRASIL

As falhas críticas podem permitir acesso não autorizado a sistemas sensíveis, representando um risco significativo para a segurança das informações.

⚖️ COMPLIANCE

Implicações para a conformidade com a LGPD, especialmente em relação à proteção de dados pessoais.
Status
patch_disponivel
Verificação
alta
BR Defense Center

Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).