Alerta: explotan falla crítica en VMware vCenter

Si administrás servidores virtualizados en tu empresa, prestá atención: atacantes ya están explotando activamente una falla de seguridad crítica en VMware vCenter, la plataforma de gestión de infraestructura más usada en América Latina. Esto no es un aviso teórico; ya está pasando.
¿Qué pasó?
Broadcom VMware acaba de parchear la vulnerabilidad CVE-2026-59310, una falla de directory traversal con puntuación CVSS de 9.8 (crítica). Un atacante con acceso a la red puede explotarla para ejecutar código arbitrario en el servidor vCenter, ganando acceso remoto persistente a toda tu infraestructura virtual.
Según investigadores de QUIRSO, ya hay campañas activas aprovechando esta vulnerabilidad. Esto significa que el período entre el descubrimiento y los primeros ataques reales fue prácticamente nulo. No hay margen para demorarse.
Lo preocupante es que vCenter es el corazón de la virtualización en cientos de empresas argentinas y latinoamericanas. Una brecha aquí significa potencial acceso a toda la infraestructura IT de una organización: bases de datos, servidores de correo, aplicaciones críticas, todo.
¿Por qué importa en Argentina y América Latina?
VMware vCenter es extremadamente popular en la región. Desde bancos hasta proveedores de servicios en la nube, pasando por empresas medianas que migran a infraestructura virtualizada: todos dependen de esta plataforma. Una vulnerabilidad en vCenter no es un problema de un puñado de usuarios; afecta potencialmente a millones de usuarios finales cuya información está alojada en esos servidores.
En contextos donde la ciberseguridad sigue siendo un gasto discrecional para muchas organizaciones, esto agrava la brecha: mientras países con más madurez digital parchean en horas, acá algunos sistemas pueden quedar expuestos semanas o meses.
¿Qué se recomienda?
Acción inmediata: Si usás VMware vCenter en tu organización, aplicá los parches de seguridad que Broadcom ya liberó. No esperes auditorías ni planificaciones complejas; esto es prioritario.
Verificación: Revisá tus logs de vCenter buscando intentos de acceso sospechosos, especialmente rutas anómalas o solicitudes no autorizadas. Si tenés dudas, consultá con especialistas en seguridad.
Segmentación: Asegurate de que vCenter esté en una red segmentada, protegido por firewall y sin exposición directa a internet. El acceso debe ser restringido solo a administradores autorizados.
Monitoreo continuo: Implementá alertas para cambios en la configuración de vCenter y accesos administrativos. La detección temprana puede evitar que un ataque prosperé.
Fuente: The Hacker News