
Uma vulnerabilidade crítica no VMware vCenter Syslog Server está a ser aproveitada em ataques ativos à escala global para instalar ferramentas de acesso remoto não autorizado. De acordo com o boletim de segurança da VMware, a falha identificada como CVE-2026-59310 permite que atacantes sem autenticação executem código arbitrário através da rede.
Escalada rápida dos ataques após a divulgação
Os dados da empresa de análise forense digital QUIRSO revelam que os sistemas comprometidos começaram a comunicar com a infraestrutura dos atacantes a 3 de agosto, exatamente cinco dias depois de a Broadcom ter divulgado a falha a 29 de julho. A vaga de intrusões expandiu-se rapidamente, registando 151 novos endereços IP afetados a 4 de agosto e atingindo 343 no dia seguinte.
Até ao dia 7 de agosto, foram identificados 361 endereços IP comprometidos em 47 países. Mais de metade das vítimas concentra-se na Alemanha, nos Estados Unidos, na Turquia, no Irão e em França, demonstrando a abrangência geográfica da campanha.
Ferramenta reverse SSH garante acesso persistente
Após conseguirem acesso aos sistemas vulneráveis através da falha de atravessamento de diretórios no Syslog Server, os atacantes implementaram a framework de código aberto reverse_ssh. Esta ferramenta estabelece um canal de comando e controlo de saída, o que ajuda a contornar firewalls e a manter uma ligação remota permanente à infraestrutura da vítima.
Para ajudar na deteção do malware, a QUIRSO disponibilizou uma regra YARA genérica capaz de identificar os binários do cliente reverse_ssh. Os investigadores associam esta atividade a um grupo de ameaças avançadas persistentes (APT).
Atualizações de emergência obrigatórias
Como a Broadcom não disponibilizou soluções de contorno nem mitigações temporárias, a única proteção eficaz passa pela aplicação imediata das atualizações oficiais. O VMware vCenter é um elemento central na gestão de infraestruturas virtuais, englobando máquinas virtuais e servidores ESXi, pelo que o seu comprometimento concede aos cibercriminosos um controlo abrangente sobre múltiplos sistemas críticos.
As correções estão disponíveis nas seguintes versões da plataforma:
vCenter 9.1: versão 9.1.0.0300
vCenter 9.0: versão 9.0.2.0100
vCenter 8.0: versões 8.0 U3k ou 8.0 U2f, consoante o ramo de atualização







Nenhum comentário
Seja o primeiro!