CEVIU Logo
Voltar
Falha crítica de RCE no VMware vCenter explorada para acesso SSH reverso

Vulnerabilidade Crítica no VMware vCenter Explorada para Acesso Remoto

Aprofundamento CEVIU

Aprofundamento

A vulnerabilidade CVE-2026-59310 no VMware vCenter Syslog Server é uma falha de directory traversal, um tipo de vulnerabilidade que permite a atacantes manipular caminhos de arquivo. Isso resulta em execução remota de código (RCE) não autenticada. Na prática, um invasor pode obter controle total do servidor vCenter Syslog sem precisar de credenciais.

A escolha do reverse_ssh pelos cibercriminosos para estabelecer persistência é estratégica. Esta ferramenta cria um canal de comando e controle (C2) de saída, mais difícil de ser detectado e bloqueado por firewalls. Com o `reverse_ssh`, os invasores mantêm acesso contínuo aos sistemas comprometidos, mesmo após reinicializações, facilitando a exfiltração de dados e a expansão do ataque na rede.

O que mudou

A notícia de hoje destaca uma progressão alarmante. Em 29 de julho de 2026, a Broadcom divulgou a falha CVE-2026-59310 e liberou as correções. No entanto, em apenas cinco dias, a partir de 3 de agosto de 2026, a empresa de forense digital QUIRSO já registrava a exploração ativa dessa vulnerabilidade. Isso ilustra a velocidade com que os cibercriminosos transformam uma divulgação de segurança em uma campanha de ataque generalizada, afetando centenas de IPs em 47 países.

Por que isso importa

O VMware vCenter é a espinha dorsal de muitas infraestruturas virtualizadas, gerenciando máquinas virtuais, servidores ESXi e permissões de acesso. O comprometimento do vCenter Syslog Server abre as portas para o controle total dessa infraestrutura, colocando empresas em risco de roubo de dados, interrupção operacional e implantação de ransomware. A exploração rápida dessa RCE, similar ao que foi observado em outras coberturas do CEVIU com sistemas críticos como ServiceNow AI e N-able N-central, reforça a necessidade urgente de estratégias de gestão de patches e monitoramento proativo para detectar e mitigar ameaças antes que causem danos irreversíveis.

Linha do tempo

  1. Broadcom divulga a CVE-2026-59310 para VMware vCenter Syslog Server e libera patches.

  2. A QUIRSO identifica as primeiras explorações ativas da falha crítica no vCenter.

  3. CEVIU News reporta a exploração massiva da falha crítica no VMware vCenter Syslog Server.

Perguntas frequentes

O que é CVE-2026-59310?

É uma vulnerabilidade crítica de directory traversal no VMware vCenter Syslog Server. Essa falha permite que atacantes não autenticados executem código remotamente, assumindo o controle do servidor. A Broadcom divulgou essa falha em 29 de julho de 2026.

Por que o VMware vCenter é um alvo tão visado?

O vCenter gerencia toda a infraestrutura virtual de uma organização, incluindo máquinas virtuais e servidores ESXi. Comprometer o vCenter concede aos atacantes controle amplo sobre múltiplos sistemas críticos, facilitando roubo de dados, sabotagem e interrupção de serviços essenciais.

O que é reverse_ssh e por que os atacantes o usam?

`reverse_ssh` é uma ferramenta de comando e controle (C2) que estabelece uma conexão SSH de saída do servidor comprometido para a infraestrutura do atacante. Isso ajuda a contornar firewalls que geralmente bloqueiam conexões de entrada, garantindo persistência e acesso remoto furtivo para os invasores.

Qual a urgência para correção da falha?

A urgência é extrema. A vulnerabilidade já está sendo ativamente explorada por agentes maliciosos, com centenas de IPs comprometidos em diversos países. A aplicação imediata das atualizações fornecidas pela Broadcom é essencial para proteger os sistemas contra a execução remota de código e o estabelecimento de persistência pelos atacantes.

Fontes

Avalie este artigo:
Compartilhar:
Categoria
CEVIU Segurança da Informação
Publicado
14 de agosto de 2026
Editoria
CEVIU Segurança da Informação

Quer receber mais sobre CEVIU Segurança da Informação?

Conteúdo curado diariamente, direto no seu e-mail.

Conteúdo curado diariamenteDiversas categoriasCancele quando quiser