Resumen de Seguridad: Deserialización CVSS 10.0 de Entra ID, RCE en Syslog de vCenter y Ataques a la Cadena de Suministro de TrueConf (Semana del 21 de Agosto de 2026)
Informe ejecutivo de inteligencia sobre amenazas: Día Cero CVSS 10.0 en Microsoft Entra ID, RCE en VMware vCenter y malware PhantomCore en TrueConf.
Desde un día cero de deserialización crítico CVSS 10.0 en Microsoft Entra ID hasta la explotación activa de VMware vCenter y el envenenamiento de la cadena de suministro de TrueConf: aquí está su informe ejecutivo de inteligencia de amenazas para la semana del 21 de agosto de 2026.
1. Microsoft Entra ID: Día Cero de Deserialización CVSS 10.0 (CVE-2026-69836)
Microsoft confirmó y mitigó una falla de ejecución remota de código en los servicios de identidad de Entra ID que permitía instanciar objetos .NET arbitrarios en el plano de control.
→ Leer Análisis Técnico Completo en Detalle
2. VMware vCenter Server: RCE por Salto de Directorio en Syslog (CVE-2026-59310)
Atacantes comprometen centros de datos virtualizados mediante salto de directorio en el servicio Syslog de vCenter para escribir archivos y obtener control raíz.
→ Leer Análisis Técnico Completo en Detalle
3. Servidor TrueConf: RCE y Ataque a la Cadena de Suministro por Head Mare
CISA añadió las vulnerabilidades de TrueConf al catálogo KEV tras detectarse que atacantes sustituyen instaladores oficiales por binarios troyanizados con PhantomCore.
→ Leer Análisis Técnico Completo en Detalle
4. Windows IKE: RCE por Doble Liberación de Memoria (CVE-2026-33824)
Una falla en los módulos de intercambio de claves IPsec permite a atacantes remotos corromper el montón y ejecutar código bajo privilegios SYSTEM.
→ Leer Análisis Técnico Completo en Detalle
5. Apple macOS Screen Sharing: Bypass de Autenticación (CVE-2026-65400)
CISA ordenó la mitigación inmediata de una falla en el puerto 5900 de macOS que permite sesiones de escritorio remoto no autorizadas para instalar mineros.