CiberLATAMbywhalemate

INCIBE alerta para 5 falhas críticas em VMware

INCIBE-CERT alertou para cinco vulnerabilidades em VMware, três delas críticas. Uma permite burlar autenticação no vCenter.

Whalemate Labs · Pesquisa assistida por IAPublicado:Atualizado 2 min de leitura

O INCIBE-CERT publicou na quinta-feira, 30 de julho de 2026, o aviso de alerta precoce INCIBE-2026-518, com foco em cinco vulnerabilidades em produtos VMware. Três delas foram classificadas como de criticidade máxima e permitem execução remota de código e acesso não autorizado, segundo o boletim VMSA-2026-0006 da VMware.

O INCIBE-CERT, na Espanha, emitiu na quinta-feira, 30 de julho de 2026, o alerta de atenção antecipada INCIBE-2026-518 e advertiu sobre cinco vulnerabilidades em produtos VMware. Três delas foram classificadas com criticidade máxima e permitem execução remota de código e acesso não autorizado. O aviso se baseia no boletim VMSA-2026-0006 da VMware.

¿Qué vulnerabilidad concreta destaca el aviso de VMware?

A vulnerabilidade CVE-2026-59309 permite que um atacante com acesso à rede do vCenter burle a autenticação e obtenha acesso não autorizado ao sistema afetado, segundo o boletim VMSA-2026-0006 da VMware. A combinação de acesso remoto, bypass de autenticação e possibilidade de execução de código coloca essas falhas em uma categoria que exige atenção imediata em ambientes que administram infraestrutura virtualizada.

¿Qué otras alertas técnicas aparecen en paralelo?

Em paralelo a esse aviso, o KEV da CISA inclui a CVE-2026-0257 no PAN-OS da Palo Alto Networks e indica que já houve exploração ativa, além de recomendar que dispositivos de acesso remoto expostos à internet sejam corrigidos com prioridade. A vulnerabilidade afeta a autenticação e permite estabelecer conexões VPN não autorizadas.

Esse ponto tem impacto direto sobre organizações latino-americanas que dependem do PAN-OS para oferecer acesso seguro a trabalhadores remotos. Nesse tipo de implantação, uma falha na camada de autenticação pode abrir espaço para conexões indevidas em serviços expostos.

¿Cómo se relaciona con otras alertas regionales?

O quadro deixado por esses alertas é consistente com o trabalho de monitoramento que também aparece em boletins técnicos regionais como os da Ciberplaneta, que incluem CVE-2026-45247, CVE-2026-0257, CVE-2024-21182 e CVE-2022-0492 em seus boletins de cibersegurança, alertas e IOC.

Em paralelo, o material disponível também remete a avisos do CERT-FR para produtos da Palo Alto Networks, Juniper Networks, Traefik e Wireshark, além dos advisories da VMware. Para equipes de segurança e administradores, o foco imediato está em identificar a exposição, priorizar a correção e verificar se os dispositivos de acesso remoto estão publicados na internet.

Fontes

Ver todas