Cerrar menú
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
What's Hot

So you’ve heard these AI terms and nodded along; let’s fix that

La startup fintech Parker se declara en quiebra

GM acuerda pagar 12,75 millones de dólares en un acuerdo sobre privacidad de los conductores de California

Facebook X (Twitter) Instagram
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
FySelf Noticias
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
FySelf Noticias
Home»Identidad»CISA agrega el defecto operativo CVE-2026-22719 de VMware Aria explotado activamente al catálogo de KEV
Identidad

CISA agrega el defecto operativo CVE-2026-22719 de VMware Aria explotado activamente al catálogo de KEV

corp@blsindustriaytecnologia.comBy corp@blsindustriaytecnologia.commarzo 4, 2026No hay comentarios2 minutos de lectura
Share Facebook Twitter Pinterest Telegram LinkedIn Tumblr Email Copy Link
Follow Us
Google News Flipboard
Share
Facebook Twitter LinkedIn Pinterest Email Copy Link

Ravi Lakshmanan4 de marzo de 2026Vulnerabilidades/Seguridad Empresarial

La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) agregó el martes una falla de seguridad recientemente revelada que afecta a las operaciones de Broadcom VMware Aria a su catálogo de vulnerabilidades explotadas conocidas (KEV) como explotada activamente en la naturaleza.

La vulnerabilidad de alta gravedad CVE-2026-22719 (puntuación CVSS: 8.1) se describe como un caso de inyección de comandos que podría permitir que un atacante no autenticado ejecute comandos arbitrarios.

«Un atacante malicioso no autenticado podría aprovechar este problema para ejecutar comandos arbitrarios, lo que podría conducir a la ejecución remota de código en VMware Aria Operations durante una migración de producto asistida por soporte», dijo la compañía en un aviso a finales del mes pasado.

Esta falla se solucionó junto con CVE-2026-22720, una vulnerabilidad de secuencias de comandos entre sitios almacenadas, y CVE-2026-22721, una vulnerabilidad de escalada de privilegios que podría conducir al acceso administrativo. Los siguientes productos se ven afectados:

VMware Cloud Foundation y VMware vSphere Foundation 9.xxx: corregido en 9.0.2.0 VMware Aria Operations 8.x: corregido en 8.18.6

Los clientes que no puedan aplicar el parche inmediatamente pueden descargar un script de shell (‘aria-ops-rce-workaround.sh’) desde cada nodo del dispositivo virtual de operaciones Aria y ejecutarlo como root.

En este momento, los detalles no están claros sobre cómo se está explotando esta vulnerabilidad en la naturaleza, quién está detrás de ella y la escala de dichos esfuerzos.

«Broadcom está al tanto de los informes de que CVE-2026-22719 podría explotarse en estado salvaje, pero no puede confirmar de forma independiente su validez», dijo la compañía en una actualización.

A la luz de la explotación activa, las agencias del Poder Ejecutivo Civil Federal (FCEB) deben aplicar la solución antes del 24 de marzo de 2026.


Source link

#BlockchainIdentidad #Ciberseguridad #ÉticaDigital #IdentidadDigital #Privacidad #ProtecciónDeDatos
Follow on Google News Follow on Flipboard
Share. Facebook Twitter Pinterest LinkedIn Tumblr Email Copy Link
Previous Article¿Por qué las nuevas empresas de IA venden las mismas acciones a dos precios diferentes?
Next Article Silver Dragon vinculado a APT41 utiliza Cobalt Strike y Google Drive C2 para apuntar a los gobiernos
corp@blsindustriaytecnologia.com
  • Website

Related Posts

cPanel WHM lanza correcciones para 3 nuevas vulnerabilidades – Parche ahora

mayo 9, 2026

El troyano bancario TCLBANKER ataca plataformas financieras a través de gusanos de WhatsApp y Outlook

mayo 8, 2026

La aplicación de historial de llamadas falsas roba pagos de los usuarios después de 7,3 millones de descargas en Play Store

mayo 8, 2026
Add A Comment
Leave A Reply Cancel Reply

el último

So you’ve heard these AI terms and nodded along; let’s fix that

La startup fintech Parker se declara en quiebra

GM acuerda pagar 12,75 millones de dólares en un acuerdo sobre privacidad de los conductores de California

La Instax Wide 400 toma la simplicidad de la fotografía instantánea y la extiende literalmente.

Publicaciones de tendencia

Suscríbete a las noticias

Suscríbete a nuestro boletín informativo y no te pierdas nuestras últimas noticias.

Suscríbete a mi boletín informativo para recibir nuevas publicaciones y consejos. ¡Manténgase al día!

Noticias Fyself es un medio digital dedicado a brindar información actualizada, precisa y relevante sobre los temas que están moldeando el futuro: economía, tecnología, startups, invenciones, sostenibilidad y fintech.

el último

TwinH Presenta una Tecnología Revolucionaria para Cocinas Inteligentes

¡Conoce a tu gemelo digital! La IA de vanguardia de Europa que está personalizando la medicina

TwinH: El cambio de juego de la IA para servicios legales más rápidos y accesibles

Facebook X (Twitter) Instagram Pinterest YouTube
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
© 2026 noticias.fyself. Designed by noticias.fyself.

Escribe arriba y pulsa Enter para buscar. Pulsa Esc para cancelar.