ON
← Volver al feed
VMware ESX, vCenter, Workstation y Fusion: las actualizaciones cierran brechas críticas
Germany🏛️ Políticahace 7 d

VMware ESX, vCenter, Workstation y Fusion: las actualizaciones cierran brechas críticas

El artículo informa que se han identificado vulnerabilidades críticas de seguridad en varios productos de VMware, incluidos ESX, vCenter, Workstation y Fusion. Estas fallas podrían permitir a los actores maliciosos eludir la autenticación, obtener acceso no autorizado, ejecutar código arbitrario y potencialmente escalar privilegios dentro de entornos virtualizados. Las vulnerabilidades incluyen problemas de alto riesgo como CVE-2026-59309 y CVE-2026-59310, ambos calificados como "críticos" con una puntuación CVSS de 9.8. Además, hay otras vulnerabilidades de alto riesgo y menor riesgo que afectan a varios componentes de los sistemas de VMware. Broadcom ha emitido un aviso de seguridad y ha proporcionado paquetes de software actualizados para abordar estos problemas, incluidas versiones como ESXi 9.1.0.0200, vCenter y Cloud Foundation 8.0 U3k. Se recomienda a los usuarios que apliquen actualizaciones para mitigar estos riesgos potenciales.

Broadcom ha lanzado actualizaciones de seguridad críticas para varios de sus productos VMware tras el descubrimiento de múltiples vulnerabilidades que podrían permitir a los atacantes eludir la autenticación y obtener acceso no autorizado a los sistemas.

Los atacantes que explotan esta debilidad pueden eludir por completo los mecanismos de autenticación, lo que podría conducir a un compromiso completo del sistema. Otra vulnerabilidad crítica, CVE-2026-59310, se relaciona con una falla de trazado de ruta en el componente Syslog Server. Esto permite a los actores maliciosos inyectar y ejecutar código arbitrario de forma remota, aumentando aún más el impacto potencial de una explotación. Ambos problemas resaltan la necesidad de parches inmediatos para evitar el acceso no autorizado y la ejecución remota de código. Una tercera vulnerabilidad crítica afecta al adaptador de red virtual conocido como VMXNET3 en VMware ESX.

Esta falla permite a los administradores locales salir de una máquina virtual y obtener acceso al sistema host mediante la realización de escrituras fuera de los límites de memoria asignados. 3 y representa una amenaza significativa para la integridad del sistema. Se han identificado vulnerabilidades adicionales de alto riesgo, incluida una que permite a los atacantes con la capacidad de rodar máquinas virtuales para leer fuera de los espacios de memoria asignados en VMware ESX, Workstation y Fusion.

Esta falla, CVE-2026-41709, permite que ciertas operaciones se realicen sin registrarse, dando a los atacantes la oportunidad de actuar encubiertamente dentro del sistema. 7, esta vulnerabilidad presenta una amenaza menos inmediata en comparación con otras. Broadcom ha proporcionado paquetes de software actualizados para abordar estas vulnerabilidades en los productos afectados. 0100-25595025. 0 U3k, parches adicionales están disponibles bajo la designación vCenter ESXi80U3k-25595708.

3 están disponibles para mitigar los riesgos asociados con el acceso no autorizado y los ataques de denegación de servicio. Se recomienda encarecidamente a las organizaciones que utilizan estos productos que apliquen los últimos parches con prontitud para garantizar que sus sistemas permanezcan seguros contra la explotación potencial. La falta de actualización podría exponer la infraestructura sensible a las amenazas cibernéticas, por lo que es esencial actuar a tiempo para mantener la continuidad operativa y la protección de datos.

Ir a las fuentes primarias (1)

Las fuentes oficiales en las que se basa la cobertura. Léelas directamente para evitar el encuadre.

1 informaciones

heise online logoheise onlineIndependienteCentroVeracidad 95Objetividad 95hace 7 d
VMware ESX, vCenter, Workstation y Fusion: las actualizaciones cierran brechas críticas

El artículo informa que se han identificado vulnerabilidades críticas de seguridad en varios productos de VMware, incluidos ESX, vCenter, Workstation y Fusion. Estas fallas podrían permitir a los actores maliciosos eludir la autenticación, obtener acceso no autorizado, ejecutar código arbitrario y potencialmente escalar privilegios dentro de entornos virtualizados. Las vulnerabilidades incluyen problemas de alto riesgo como CVE-2026-59309 y CVE-2026-59310, ambos calificados como "críticos" con una puntuación CVSS de 9.8. Además, hay otras vulnerabilidades de alto riesgo y menor riesgo que afectan a varios componentes de los sistemas de VMware. Broadcom ha emitido un aviso de seguridad y ha proporcionado paquetes de software actualizados para abordar estos problemas, incluidas versiones como ESXi 9.1.0.0200, vCenter y Cloud Foundation 8.0 U3k. Se recomienda a los usuarios que apliquen actualizaciones para mitigar estos riesgos potenciales.

Lectura del sesgo (Centro): El artículo presenta un informe técnico sobre las vulnerabilidades de ciberseguridad en los productos VMware sin tomar una postura política. Se centra en la información fáctica sobre las recomendaciones de seguridad y las actualizaciones de software, que no se alinea con ninguna perspectiva ideológica específica.

Por qué veracidad (95): The article accurately reports the critical vulnerabilities (CVE-2026-59309, CVE-2026-59310, CVE-2026-47876) described in the primary source document, including their CVSS scores and attack vectors. It also mentions additional vulnerabilities (CVE-2026-41703, CVE-2026-41709) that are included in the

Por qué objetividad (95): The article presents the information in a neutral tone, focusing on the technical aspects of the vulnerabilities and the necessary updates. There is no evident bias or emotional language, and the content remains focused on the facts presented in the primary source.

Cómo lo cubrió cada lado

El mismo suceso, agrupado por la inclinación política de los medios que lo cubren.

Cómo lo cubrió cada lado

Apoya noticias independientes y conscientes del sesgo y desbloquea el pulso social, el voto de la comunidad y todas las demás funciones para suscriptores.

Hazte suscriptor

Cobertura en el mundo

El mismo suceso según se informó en otros países.

Cobertura en el mundo

Apoya noticias independientes y conscientes del sesgo y desbloquea el pulso social, el voto de la comunidad y todas las demás funciones para suscriptores.

Hazte suscriptor

Verificación de afirmaciones

Las principales afirmaciones fácticas y cuántas fuentes las respaldan o las rebaten.

Verificación de afirmaciones

Apoya noticias independientes y conscientes del sesgo y desbloquea el pulso social, el voto de la comunidad y todas las demás funciones para suscriptores.

Hazte suscriptor

Mantengamos las noticias honestas.

ObjectiveNews se financia con los lectores y no tiene anuncios: te mostramos el sesgo en lugar de ocultarlo. Apoya el periodismo independiente por 4 €/mes.

Hazte suscriptor

Historias relacionadas