Vulnerabilidade permite comprometer servidores sem credenciais e já foi identificada em ataques reais contra ambientes VMware.
Carlos Valente, em Agosto 17, 2026 | 130 visualizações | Tempo de leitura: 5 min - 818 palavras.
Uma vulnerabilidade crítica no VMware vCenter Server deixou de ser apenas uma ameaça teórica e passou a fazer parte de ataques reais. Pesquisadores de segurança identificaram criminosos explorando a falha CVE-2026-59310 para comprometer servidores, instalar mecanismos de persistência e manter acesso remoto aos ambientes afetados.
O vCenter Server é uma das principais ferramentas utilizadas por empresas para administrar ambientes VMware. Por meio dele, equipes de tecnologia conseguem controlar servidores ESXi, máquinas virtuais, redes, armazenamento e diversas configurações da infraestrutura.
Isso significa que uma invasão ao vCenter pode ter consequências muito maiores do que o comprometimento de um único computador.
O alerta envolve principalmente duas vulnerabilidades classificadas como críticas.
A CVE-2026-59309 permite que um invasor contorne mecanismos de autenticação do VMware Directory Service. Na prática, um atacante que consiga alcançar o servidor pela rede pode tentar obter acesso sem possuir uma conta válida.
Já a CVE-2026-59310 está relacionada ao serviço Syslog do vCenter e pode permitir a execução de código no servidor sem autenticação prévia.
As duas falhas receberam pontuação 9,8 em uma escala que vai até 10, indicando um risco extremamente elevado.
O cenário ficou mais preocupante após pesquisadores encontrarem evidências de que a CVE-2026-59310 já está sendo utilizada por invasores.
Nos ataques analisados, os criminosos conseguiram comprometer servidores vCenter e instalar ferramentas que permitem criar conexões de saída para servidores controlados pelos próprios atacantes.
Esse tipo de técnica é especialmente perigoso porque pode permitir que o criminoso mantenha acesso ao ambiente mesmo quando determinadas conexões externas estão bloqueadas pelo firewall.
Também foram encontradas tarefas automatizadas criadas pelos invasores para garantir que o acesso malicioso permanecesse ativo após reinicializações do servidor.
Segundo as análises divulgadas por pesquisadores de segurança, centenas de endereços IP associados a possíveis vítimas foram identificados em dezenas de países.
Os primeiros sinais de comprometimento apareceram poucos dias após a divulgação pública das vulnerabilidades.
Esse intervalo curto mostra um comportamento cada vez mais comum no mundo da segurança digital. Assim que uma falha importante se torna pública, grupos criminosos começam rapidamente a procurar servidores vulneráveis na internet.
Por isso, empresas que demoram para aplicar atualizações podem ficar expostas mesmo poucos dias depois da publicação de um boletim de segurança.
Um servidor vCenter geralmente possui acesso privilegiado a grande parte da infraestrutura virtual de uma empresa.
Se um invasor assumir o controle desse sistema, ele pode tentar acessar máquinas virtuais, alterar configurações, coletar credenciais, movimentar-se pela rede ou preparar novos ataques contra outros servidores.
Dependendo da configuração do ambiente, um incidente desse tipo também pode abrir caminho para roubo de dados, espionagem corporativa ou até ataques de ransomware.
O problema se torna ainda mais sério porque servidores de virtualização normalmente hospedam diversos serviços importantes de uma empresa.
Um único ambiente VMware pode conter servidores de arquivos, bancos de dados, sistemas internos, aplicações corporativas e serviços responsáveis por manter boa parte da operação funcionando.
A Broadcom, responsável pelas soluções VMware, já disponibilizou atualizações para corrigir as vulnerabilidades.
Não existe uma solução alternativa capaz de eliminar completamente o risco sem a aplicação das correções oficiais.
Por esse motivo, administradores que utilizam VMware vCenter Server devem verificar imediatamente qual versão está instalada e confirmar se as atualizações de segurança mais recentes já foram aplicadas.
Também é importante analisar registros do sistema e procurar atividades suspeitas, principalmente em servidores que permaneceram expostos antes da atualização.
Outro ponto fundamental é limitar o acesso ao painel de administração do vCenter. Sempre que possível, esse serviço não deve ficar diretamente acessível pela internet.
Falhas críticas em sistemas corporativos podem começar a ser exploradas muito rapidamente após sua divulgação.
No caso do VMware vCenter, o risco é ainda maior porque estamos falando de uma ferramenta que controla uma parte extremamente sensível da infraestrutura de tecnologia.
Para empresas que utilizam VMware, a recomendação é clara: atualizar o vCenter, revisar os acessos ao servidor e verificar possíveis sinais de comprometimento.
Quando uma vulnerabilidade crítica já está sendo utilizada em ataques reais, adiar uma atualização deixa de ser apenas uma questão técnica e passa a representar um risco direto para toda a infraestrutura da empresa.
Para aprofundar a proteção contra vulnerabilidades e invasões, confira estes conteúdos relacionados.
A Valente Soluções pode apoiar sua empresa na revisão de acessos, atualização de servidores e fortalecimento da segurança da infraestrutura. Para avaliar o seu ambiente, fale conosco.
Nota: Todas as imagens utilizadas neste artigo foram geradas com o auxílio de inteligência artificial por meio do ChatGPT 5.6 e Nano Banana 2, com o objetivo de ilustrar o conteúdo de forma didática e acessível aos nossos leitores.