CiberSegurançaNews
Tendência

Broadcom corrige falhas críticas no VMware que podem comprometer servidores corporativos

Atualizações corrigem vulnerabilidades no vCenter, ESX, Workstation e Fusion que podem permitir execução remota de código, desvio de autenticação e comprometimento de hosts

A Broadcom lançou um novo pacote de atualizações de segurança para corrigir diversas vulnerabilidades críticas que afetam produtos da linha VMware, incluindo VMware vCenter, ESX, Workstation e Fusion. Entre as falhas corrigidas, três receberam classificação crítica por possibilitarem desde o desvio do processo de autenticação até a execução remota de código (RCE) e o comprometimento do host por meio de máquinas virtuais.

A vulnerabilidade mais grave é a CVE-2026-59309, que recebeu pontuação CVSS 9,8 e afeta o VMware vCenter. Segundo a Broadcom, a falha pode permitir que um invasor contorne mecanismos de autenticação e obtenha acesso privilegiado ao ambiente de gerenciamento da infraestrutura virtualizada, colocando em risco servidores e máquinas virtuais administrados pela plataforma.

Além dela, a empresa corrigiu outras vulnerabilidades capazes de permitir execução remota de código, elevação de privilégios, comprometimento do hipervisor e ataques originados a partir de máquinas virtuais maliciosas. Esses problemas podem ser explorados para assumir o controle de servidores, acessar dados sensíveis ou interromper serviços críticos caso os sistemas permaneçam desatualizados.

Os produtos VMware são amplamente utilizados em ambientes corporativos, data centers e infraestruturas de nuvem privada, tornando falhas desse tipo especialmente preocupantes. Um comprometimento do vCenter ou do ESX pode permitir que invasores assumam o controle da camada responsável pelo gerenciamento de múltiplos servidores e máquinas virtuais, ampliando significativamente o impacto de um ataque.

A Broadcom recomenda que administradores instalem imediatamente as versões corrigidas disponibilizadas nos boletins de segurança e revisem seus ambientes em busca de possíveis indicadores de comprometimento. Até o momento, a empresa não informou evidências de exploração ativa dessas vulnerabilidades, mas especialistas alertam que falhas em produtos VMware costumam ser rapidamente incorporadas a campanhas de ataque após a divulgação dos detalhes técnicos.

Especialistas em segurança também orientam que organizações revisem a exposição de interfaces administrativas à internet, restrinjam o acesso aos ambientes de virtualização e mantenham monitoramento contínuo dos logs. Como o VMware é amplamente utilizado em infraestruturas críticas, a aplicação rápida dos patches é considerada essencial para reduzir o risco de invasões e interrupções operacionais.

Artigos relacionados

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *

Botão Voltar ao topo