1. TugaTech » Software » Noticias de Software
  Login     Registar    |                      

Siga-nos


VMware logo

Uma vulnerabilidade crítica no VMware vCenter Syslog Server está a ser aproveitada em ataques ativos à escala global para instalar ferramentas de acesso remoto não autorizado. De acordo com o boletim de segurança da VMware, a falha identificada como CVE-2026-59310 permite que atacantes sem autenticação executem código arbitrário através da rede.

Escalada rápida dos ataques após a divulgação

Os dados da empresa de análise forense digital QUIRSO revelam que os sistemas comprometidos começaram a comunicar com a infraestrutura dos atacantes a 3 de agosto, exatamente cinco dias depois de a Broadcom ter divulgado a falha a 29 de julho. A vaga de intrusões expandiu-se rapidamente, registando 151 novos endereços IP afetados a 4 de agosto e atingindo 343 no dia seguinte.

Até ao dia 7 de agosto, foram identificados 361 endereços IP comprometidos em 47 países. Mais de metade das vítimas concentra-se na Alemanha, nos Estados Unidos, na Turquia, no Irão e em França, demonstrando a abrangência geográfica da campanha.

Ferramenta reverse SSH garante acesso persistente

Após conseguirem acesso aos sistemas vulneráveis através da falha de atravessamento de diretórios no Syslog Server, os atacantes implementaram a framework de código aberto reverse_ssh. Esta ferramenta estabelece um canal de comando e controlo de saída, o que ajuda a contornar firewalls e a manter uma ligação remota permanente à infraestrutura da vítima.

Para ajudar na deteção do malware, a QUIRSO disponibilizou uma regra YARA genérica capaz de identificar os binários do cliente reverse_ssh. Os investigadores associam esta atividade a um grupo de ameaças avançadas persistentes (APT).

Atualizações de emergência obrigatórias

Como a Broadcom não disponibilizou soluções de contorno nem mitigações temporárias, a única proteção eficaz passa pela aplicação imediata das atualizações oficiais. O VMware vCenter é um elemento central na gestão de infraestruturas virtuais, englobando máquinas virtuais e servidores ESXi, pelo que o seu comprometimento concede aos cibercriminosos um controlo abrangente sobre múltiplos sistemas críticos.

As correções estão disponíveis nas seguintes versões da plataforma:

  • vCenter 9.1: versão 9.1.0.0300

  • vCenter 9.0: versão 9.0.2.0100

  • vCenter 8.0: versões 8.0 U3k ou 8.0 U2f, consoante o ramo de atualização

Foto do Autor

Aficionado por tecnologia desde o tempo dos sistemas a preto e branco

Ver perfil do usuário Enviar uma mensagem privada Enviar um email Facebook do autor Twitter do autor Skype do autor

conectado
Encontrou algum erro neste artigo?

Não perca nenhuma novidade!

Junte-se a milhares de leitores e receba as últimas notícias de tecnologia, análises e dicas diretamente no seu email.

Nenhum comentário

Seja o primeiro!





Aplicações TugaTechDiscord do TugaTechRSS do TugaTechSpeedtest TugaTechHost TugaTech