Seguridad

Pánico en la infraestructura de VMware: una falla ultra crítica

Una falla ultra crítica y explotada activamente permite que los ataques cibernéticos eliminen los límites de la virtualización para tomar el control de los servidores. Una semana después de la disponibilidad del parche, quedan más de 37,000 instancias de ESXi VMware en exhibición. Los expertos instan a los administradores a reaccionar antes de que sea demasiado tarde.

La semana pasada, Broadcom lanzó una alerta de seguridad crítica después del descubrimiento de tres vulnerabilidades de día cero ya explotadas a gran escala por ataques cibernéticos. Afectan el corazón de virtualización de VMware ESXI, Estación de trabajo y fusión.

Si CVE-2025-22225 fallas (vulnerabilidad de la escritura arbitraria de criticidad CVSS 8.2) y CVE-2025-22226 (faille para divulgar el nivel de CVSS Nivel 7,1) debe completarse rápidamente, es por encima de todos los defectos CVE-2025-2224 que pánico y el universo de la Universidad de Cybersity.

Esta vulnerabilidad de tipo Tipo TCTOU (hora de uso de hora de verificación) evaluado a 9.3 En la escala CVSS Permite que los ataques cibernéticos ya con el acceso al administrador a una máquina virtual tomen el control del proceso VMX en el hipervisor Y, por lo tanto, de toda la infraestructura subyacente al escapar del perímetro virtual (en otras palabras, VM) para comprometer el hipervisor y, por Ricochet, toda la infraestructura y las máquinas virtuales alojadas en el servidor.

La semana pasada, la Fundación Shadowserver reveló que se exhibieron más de 41,000 instancias de ESXi VMware, con una concentración significativa en China, Francia y Estados Unidos.

Seis días después, más de 37,000 servidores seguirían siendo vulnerables – incluyendo más de 4000 en Francia y 3.800 en los Estados Unidos, una falta de respuesta que preocupa al ANSSI francés y al CISA estadounidense (este último había ordenado la semana pasada a todas las organizaciones estadounidenses que parcheeran sus servidores dentro de los 15 días).

Ante este riesgo, Broadcom implora a sus usuarios que verifiquen la vulnerabilidad de sus sistemas, en particular VMware ESXI (versiones 7.0 y 8.0), Cloud Foundation, Telco Cloud Platform e Infraestructura en la nube de Telco, así como la estación de trabajo y la fusión, y para implementar inmediatamente las actualizaciones disponibles.

Para obtener parches: soporte de notificación de contenido – Broadcom

Leer también:

Vulnerabilidades: ¿Cómo pueden las organizaciones protegerse en ausencia de una solución? Neve Pierre, tendencia micro

Google Big Sleep: cuando AI descubre fallas de día cero solo

Ciberseguridad móvil: Qualcomm suena la alarma y corrige 20 vulnerabilidades

Pronósticos 2025: ¿Qué desafíos cibernéticos para las empresas?

El CISPE responde a Broadcom: la cuenta no está ahí

Fallas de seguridad en la plataforma IA de SAP

Al menos 60,000 compañías de espionaje a través de un servidor de Exchange de fallas de «día cero»

Broadcom/VMware: Chronicle de un hundimiento anunciado [Emission Spéciale]

[

Related posts
Seguridad

Contraseñas en la era de la IA: 7 reflejos para revisar

¿Qué pasaría si el 7 de mayo de 2026 fuera el último “día de la contraseña”? Frente a la…
Read more
Seguridad

por qué “el menor privilegio” sigue fuera de nuestro alcance

El principio de privilegio mínimo se ha vuelto obvio en el gobierno de TI. En todos lados. Incluso…
Read more
Seguridad

Todo sobre el riesgo de fuga de datos del navegador

El nuevo riesgo cibernético ya no implica necesariamente un archivo adjunto con trampa explosiva…
Read more

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *