La agencia de ciberseguridad estadounidense CISA ha añadido cuatro vulnerabilidades críticas a su catálogo de fallas explotadas activamente. Afectan a macOS, Microsoft SharePoint, VMware vCenter y el servicio de Windows IKE – todos ya están bajo ataque. Los parches deben aplicarse con urgencia.
Los cuatro defectos de un vistazo
- MacOS Screen Sharing (CVE-2026-65400, CVSS 9.8): los atacantes en la red autentican sin credenciales válidas – utilizados para entregar los mineros criptográficos Monero.
- Microsoft SharePoint (CVE-2026-55040, CVSS 9.1): un bypass de la fuerza de seguridad; explotado después de que se publicó una prueba de concepto.
- VMware vCenter (CVE-2026-59310, CVSS 9.8): un defecto via-traversal permite la ejecución de código. Un grupo sospechoso de China-nexus desplegó backdoors – 361 IP víctimas en 47 países, seguido por Babuk-derived ransomware.
- Servicio IKE de Windows (CVE-2026-33824, CVSS 9.8): un defecto de doble libre permite la ejecución de código en la red; explotado por actores de amenaza de habla china.
Qué hacer ahora
CISA dio agencias federales hasta el 21 de agosto para actualizar sus sistemas. Todos los demás operadores también –de las empresas a los locales – deben aplicar sin demora las actualizaciones de seguridad disponibles.
Fuentes: El Hacker News, CISA.



















