CISA suma cuatro fallas explotadas activamente en Windows, macOS, SharePoint y vCenter
La agencia estadounidense de ciberseguridad sumó a su catálogo de vulnerabilidades explotadas CVE-2026-33824, una falla de doble liberación de memoria en el servicio IKE de Windows que permite ejecución remota de código sin autenticación mediante paquetes enviados por los puertos UDP 500 y 4500, ya explotada por un actor de habla china contra endpoints VPN según Unit 42 de Palo Alto Networks. Se sumaron además CVE-2026-65400 (bypass de autenticación en Screen Sharing de macOS, CVSS 9.8, parcheada por Apple el 6 de agosto), CVE-2026-55040 (bypass de autenticación en Microsoft SharePoint, CVSS 9.1) y CVE-2026-59310 (path traversal en Broadcom VMware vCenter, CVSS 9.8, explotada desde el 3 de agosto para instalar un shell SSH inverso de código abierto). CISA fijó el 21 de agosto como plazo de remediación para agencias federales bajo la directiva BOD 26-04.
Leer más (The Hacker News)
Comentarios0
Todavía no comentó nadie. Estrénalo tú.
Entrá para dejar un comentario.