Resumen de Seguridad: Deserialización CVSS 10.0 de Entra ID, RCE en Syslog de vCenter y Ataques a la Cadena de Suministro de TrueConf (Semana del 21 de Agosto de 2026)

Informe ejecutivo de inteligencia sobre amenazas: Día Cero CVSS 10.0 en Microsoft Entra ID, RCE en VMware vCenter y malware PhantomCore en TrueConf.

Resumen de Seguridad: Deserialización CVSS 10.0 de Entra ID, RCE en Syslog de vCenter y Ataques a la Cadena de Suministro de TrueConf (Semana del 21 de Agosto de 2026)

Desde un día cero de deserialización crítico CVSS 10.0 en Microsoft Entra ID hasta la explotación activa de VMware vCenter y el envenenamiento de la cadena de suministro de TrueConf: aquí está su informe ejecutivo de inteligencia de amenazas para la semana del 21 de agosto de 2026.

Amenazas Clave de la Semana: Microsoft Entra ID (CVE-2026-69836): RCE crítico CVSS 10.0 mediante deserialización de datos no confiables en la sincronización de identidades en la nube. VMware vCenter (CVE-2026-59310): Salto de directorio en Syslog explotado para desplegar backdoors reverse SSH persistentes. Servidor TrueConf (CVE-2026-72529 / 72530): Grupo Head Mare desplegando malware PhantomCore y envenenando instaladores de clientes. Servicio Windows IKE (CVE-2026-33824): Falla de corrupción de memoria de doble liberación (double-free) CVSS 9.8 sobre UDP 500/4500. Apple macOS Screen Sharing (CVE-2026-65400): Bypass de autenticación en el puerto 5900 utilizado para minería de criptomonedas.

1. Microsoft Entra ID: Día Cero de Deserialización CVSS 10.0 (CVE-2026-69836)

Microsoft confirmó y mitigó una falla de ejecución remota de código en los servicios de identidad de Entra ID que permitía instanciar objetos .NET arbitrarios en el plano de control.

→ Leer Análisis Técnico Completo en Detalle


2. VMware vCenter Server: RCE por Salto de Directorio en Syslog (CVE-2026-59310)

Atacantes comprometen centros de datos virtualizados mediante salto de directorio en el servicio Syslog de vCenter para escribir archivos y obtener control raíz.

→ Leer Análisis Técnico Completo en Detalle


3. Servidor TrueConf: RCE y Ataque a la Cadena de Suministro por Head Mare

CISA añadió las vulnerabilidades de TrueConf al catálogo KEV tras detectarse que atacantes sustituyen instaladores oficiales por binarios troyanizados con PhantomCore.

→ Leer Análisis Técnico Completo en Detalle


4. Windows IKE: RCE por Doble Liberación de Memoria (CVE-2026-33824)

Una falla en los módulos de intercambio de claves IPsec permite a atacantes remotos corromper el montón y ejecutar código bajo privilegios SYSTEM.

→ Leer Análisis Técnico Completo en Detalle


5. Apple macOS Screen Sharing: Bypass de Autenticación (CVE-2026-65400)

CISA ordenó la mitigación inmediata de una falla en el puerto 5900 de macOS que permite sesiones de escritorio remoto no autorizadas para instalar mineros.

→ Leer Análisis Técnico Completo en Detalle