A vulnerabilidade CVE-2026-22719 no VMware Aria Operations foi adicionada ao catálogo de Vulnerabilidades Conhecidas e Exploited (KEV) pela agência CISA dos EUA. Essa falha permite que um invasor não autenticado execute comandos arbitrários, potencialmente resultando em execução remota de código. O VMware Aria Operations é uma plataforma utilizada para monitorar a saúde e desempenho de servidores e infraestruturas em nuvem. A CISA determinou que agências civis federais devem corrigir o problema até 24 de março de 2026. A Broadcom reconhece relatos de exploração, mas não confirmou os detalhes. Em 24 de fevereiro, a empresa lançou patches de segurança e uma solução temporária, um script que deve ser executado como root em cada nó do Aria Operations. Ainda não há informações públicas sobre como ou por quem a vulnerabilidade está sendo explorada, nem sobre a escala dos ataques.
Fonte: https://it.slashdot.org/story/26/03/04/2314224/us-cybersecurity-adds-exploited-vmware-aria-operations-to-kev-catalog
Comentários
Postar um comentário