CiberLATAMbywhalemate

INCIBE alerta para 5 falhas críticas em VMware

INCIBE-CERT alertou para cinco vulnerabilidades em VMware, três delas críticas. Uma permite burlar autenticação no vCenter.

Whalemate Labs · Pesquisa assistida por IA3 de ago. de 20262 min de leitura

O INCIBE-CERT publicou na quinta-feira, 30 de julho de 2026, o aviso de alerta precoce INCIBE-2026-518, com foco em cinco vulnerabilidades em produtos VMware. Três delas foram classificadas como de criticidade máxima e permitem execução remota de código e acesso não autorizado, segundo o boletim VMSA-2026-0006 da VMware.

Alertas sobre VMware e uma falha no vCenter

O INCIBE-CERT, na Espanha, publicou o aviso de alerta precoce INCIBE-2026-518 na quinta-feira, 30 de julho de 2026. O órgão chamou atenção para cinco vulnerabilidades em produtos VMware, três delas classificadas com criticidade máxima, com potencial para execução remota de código e acesso não autorizado.

O alerta se baseia no boletim VMSA-2026-0006 da VMware. Entre as falhas listadas, a CVE-2026-59309 permite que um atacante com acesso à rede do vCenter burle a autenticação e obtenha acesso não autorizado ao sistema afetado.

A combinação de acesso remoto, bypass de autenticação e possibilidade de execução de código coloca essas falhas em uma categoria que exige atenção imediata em ambientes que administram infraestrutura virtualizada.

Risco para acesso remoto na região

Ao mesmo tempo, o KEV da CISA inclui a CVE-2026-0257 no PAN-OS da Palo Alto Networks. A vulnerabilidade afeta a autenticação e permite estabelecer conexões VPN não autorizadas. A CISA informa que já houve exploração ativa observada e que os dispositivos de acesso remoto expostos à internet devem ser corrigidos com prioridade.

Esse ponto tem impacto direto sobre organizações latino-americanas que usam PAN-OS para oferecer acesso seguro a trabalhadores remotos. Nesse tipo de implantação, uma falha na camada de autenticação pode abrir espaço para conexões indevidas em serviços expostos.

Correlação com alertas técnicos regionais

O quadro deixado por esses alertas é coerente com o monitoramento que também aparece em boletins técnicos regionais, como os da Ciberplaneta, que incluem CVE-2026-45247, CVE-2026-0257, CVE-2024-21182 e CVE-2022-0492 em seus boletins de cibersegurança, alertas e IOC.

Em paralelo, o material disponível também remete a avisos do CERT-FR para produtos da Palo Alto Networks, Juniper Networks, Traefik e Wireshark, além dos advisories da VMware. Para equipes de segurança e administradores, o foco imediato está em identificar exposição, priorizar a aplicação de patches e verificar se os dispositivos de acesso remoto estão publicados na internet.

Fontes

Ver todas