Una falla ultra crítica y explotada activamente permite que los ataques cibernéticos eliminen los límites de la virtualización para tomar el control de los servidores. Una semana después de la disponibilidad del parche, quedan más de 37,000 instancias de ESXi VMware en exhibición. Los expertos instan a los administradores a reaccionar antes de que sea demasiado tarde.
La semana pasada, Broadcom lanzó una alerta de seguridad crítica después del descubrimiento de tres vulnerabilidades de día cero ya explotadas a gran escala por ataques cibernéticos. Afectan el corazón de virtualización de VMware ESXI, Estación de trabajo y fusión.
Si CVE-2025-22225 fallas (vulnerabilidad de la escritura arbitraria de criticidad CVSS 8.2) y CVE-2025-22226 (faille para divulgar el nivel de CVSS Nivel 7,1) debe completarse rápidamente, es por encima de todos los defectos CVE-2025-2224 que pánico y el universo de la Universidad de Cybersity.
Esta vulnerabilidad de tipo Tipo TCTOU (hora de uso de hora de verificación) evaluado a 9.3 En la escala CVSS Permite que los ataques cibernéticos ya con el acceso al administrador a una máquina virtual tomen el control del proceso VMX en el hipervisor Y, por lo tanto, de toda la infraestructura subyacente al escapar del perímetro virtual (en otras palabras, VM) para comprometer el hipervisor y, por Ricochet, toda la infraestructura y las máquinas virtuales alojadas en el servidor.
La semana pasada, la Fundación Shadowserver reveló que se exhibieron más de 41,000 instancias de ESXi VMware, con una concentración significativa en China, Francia y Estados Unidos.
Seis días después, más de 37,000 servidores seguirían siendo vulnerables – incluyendo más de 4000 en Francia y 3.800 en los Estados Unidos, una falta de respuesta que preocupa al ANSSI francés y al CISA estadounidense (este último había ordenado la semana pasada a todas las organizaciones estadounidenses que parcheeran sus servidores dentro de los 15 días).
Ante este riesgo, Broadcom implora a sus usuarios que verifiquen la vulnerabilidad de sus sistemas, en particular VMware ESXI (versiones 7.0 y 8.0), Cloud Foundation, Telco Cloud Platform e Infraestructura en la nube de Telco, así como la estación de trabajo y la fusión, y para implementar inmediatamente las actualizaciones disponibles.
Para obtener parches: soporte de notificación de contenido – Broadcom
Leer también:
Vulnerabilidades: ¿Cómo pueden las organizaciones protegerse en ausencia de una solución? Neve Pierre, tendencia micro
Google Big Sleep: cuando AI descubre fallas de día cero solo
Ciberseguridad móvil: Qualcomm suena la alarma y corrige 20 vulnerabilidades
Pronósticos 2025: ¿Qué desafíos cibernéticos para las empresas?
El CISPE responde a Broadcom: la cuenta no está ahí
Fallas de seguridad en la plataforma IA de SAP
Al menos 60,000 compañías de espionaje a través de un servidor de Exchange de fallas de «día cero»
Broadcom/VMware: Chronicle de un hundimiento anunciado [Emission Spéciale]
[

