---
title: CISA avverte che bande di ransomware sfruttano falla critica di VMware
url: https://www.dataloco.com/it/cisa-avverte-che-bande-di-ransomware-sfruttano-falla-critica-di-vmware
published: 2026-09-18T09:30:59+00:00
language: it
section: Sicurezza
source: https://www.bleepingcomputer.com/news/security/cisa-critical-vmware-vcenter-rce-flaw-now-exploited-by-ransomware-gangs/
organizations: CISA, VMware, Broadcom, QUIRSO, Shadowserver
publisher: Dataloco
---

# CISA avverte che bande di ransomware sfruttano falla critica di VMware

La Cybersecurity and Infrastructure Security Agency degli Stati Uniti ha avvertito i team di sicurezza che bande di ransomware si sono unite agli attacchi in corso che sfruttano una vulnerabilità critica di VMware vCenter, per la quale è stata rilasciata una correzione a luglio.

Broadcom ha risolto il difetto di sicurezza, identificato come CVE-2026-59310, il 29 luglio. L'azienda ha descritto il problema come una vulnerabilità critica di attraversamento delle directory nel server Syslog di vCenter, che permette ad aggressori non autenticati di eseguire codice arbitrario. All'epoca, la società aveva consigliato ai clienti di considerare la risoluzione di questa falla come un'emergenza e di installare le patch il più rapidamente possibile.

Due settimane dopo la correzione, l'azienda di risposta agli incidenti e informatica forense QUIRSO ha riferito di aver trovato oltre 361 indirizzi IP in 47 paesi compromessi. Si sospetta che un attore di minaccia persistente avanzata abbia sfruttato la vulnerabilità per distribuire uno strumento SSH inverso per ottenere l'accesso remoto e la persistenza.

Successivamente, la CISA ha inserito la vulnerabilità nel suo catalogo delle vulnerabilità note e sfruttate, ordinando alle agenzie governative di mettere in sicurezza i sistemi vCenter entro tre giorni. Nel fine settimana, l'agenzia ha aggiornato nuovamente il catalogo per segnalare che la falla è attivamente abusata da bande di ransomware.

Il monitoraggio delle minacce Shadowserver traccia attualmente oltre 450 server VMware vCenter esposti online, ma non ci sono informazioni su quanti siano stati effettivamente aggiornati. I server VMware sono spesso bersagliati perché l'accesso a vCenter o ESXi può fornire l'ingresso alla rete di un'organizzazione e ai dati sensibili.

Negli ultimi cinque anni, la CISA ha contrassegnato 26 vulnerabilità di VMware come sfruttate, di cui nove abusate da operazioni di ransomware. In precedenza, l'agenzia aveva segnalato l'uso di falle in VMware ESXi a febbraio, oltre a vulnerabilità in VMware Aria Operations e VMware vCenter Server tra febbraio e marzo di quest'anno.

## This story in other languages

- [한국어](https://www.dataloco.com/ko/cisa-vmware-vcenter)
- [Bahasa Indonesia](https://www.dataloco.com/id/cisa-peringatkan-geng-ransomware-eksploitasi-celah-kritis-vmware)
- [Français](https://www.dataloco.com/fr/cisa-alerte-sur-lexploitation-dune-faille-critique-vmware-par-des-gangs-de-rancongiciels)
- [Deutsch](https://www.dataloco.com/de/cisa-warnt-vor-ausnutzung-kritischer-vmware-vcenter-schwachstelle-durch-ransomware-gangs)
- [Español](https://www.dataloco.com/es/cisa-advierte-que-bandas-de-ransomware-explotan-falla-critica-de-vmware)
- [Nederlands](https://www.dataloco.com/nl/cisa-waarschuwt-dat-ransomwarebendes-kritieke-vmware-vcenter-fout-exploiteren)
- [Svenska](https://www.dataloco.com/sv/cisa-varnar-for-att-ransomware-gang-utnyttjar-kritisk-sarbarhet-i-vmware-vcenter)
- [Norsk](https://www.dataloco.com/no/cisa-advarer-om-at-losepengegjenger-utnytter-kritisk-vmware-sarbarhet)
