NoticiasNews

CISA suma cuatro vulnerabilidades explotadas activamente: vCenter, SharePoint, Windows IKE y macOS en la miraCISA Adds Four Actively Exploited Vulnerabilities: vCenter, SharePoint, Windows IKE and macOS Under Attack

2026-08-19

El 18 de agosto de 2026, la Agencia de Ciberseguridad y Seguridad de Infraestructura de Estados Unidos (CISA) agrego cuatro vulnerabilidades a su catalogo de Known Exploited Vulnerabilities (KEV), la lista de fallos con evidencia de explotacion real en el mundo. No se trata de hallazgos teoricos de laboratorio: cada entrada del KEV significa que alguien ya esta usando ese fallo contra sistemas en produccion.

Que fallos entraron al catalogo

  • CVE-2026-33824 — Doble liberacion de memoria en las extensiones del servicio Internet Key Exchange (IKE) de Microsoft Windows. Severidad 9.8. Permite ejecucion de codigo a traves de la red.
  • CVE-2026-59310 — Path traversal en Broadcom VMware vCenter. Severidad 9.8. vCenter es el plano de control de la virtualizacion en buena parte de los centros de datos corporativos.
  • CVE-2026-65400 — Autenticacion incorrecta en Apple macOS. Severidad 9.8. Ya se documento su uso para instalar mineros de criptomoneda mediante la funcion de Comparticion de Pantalla, con acceso remoto sin credenciales.
  • CVE-2026-55040 — Autenticacion debil en Microsoft SharePoint. Severidad 9.1.

Por que importa fuera de Estados Unidos

El catalogo KEV obliga legalmente solo a las agencias federales estadounidenses, que en este caso tienen hasta el 21 de agosto de 2026 para remediar. Pero en la practica funciona como una senal de prioridad global: cuando un CVE entra al KEV, las empresas de cualquier pais saben que ese fallo dejo de ser un riesgo hipotetico y paso a ser un vector activo.

Las cuatro tecnologias afectadas son de uso masivo en el tejido empresarial dominicano y latinoamericano. vCenter administra los clusters de virtualizacion donde corren ERPs, bases de datos y aplicaciones de negocio. SharePoint concentra documentacion interna, muchas veces con informacion sensible de clientes y contratos. El servicio IKE de Windows sostiene tuneles VPN, es decir, la puerta por la que entra el trabajo remoto.

Que deberia hacer un equipo de TI esta semana

  • Inventariar rapidamente si existen instancias de vCenter, SharePoint on-premise o servidores Windows expuestos con IKE habilitado.
  • Aplicar los parches del fabricante antes que cualquier otra tarea de mantenimiento programada.
  • Revisar registros de acceso de las ultimas semanas buscando autenticaciones anomalas, especialmente en vCenter y en equipos macOS con Comparticion de Pantalla activa.
  • Verificar que el proceso de gestion de parches tenga un canal formal de tickets, con responsable asignado y trazabilidad de cierre — no un hilo de chat.

El patron que se repite en cada uno de estos incidentes no es tecnico, sino organizativo: las empresas que responden rapido son las que ya tienen una mesa de ayuda estructurada, con tickets priorizados, escalamiento definido y evidencia de cada accion. En TEKFENIX construimos exactamente eso con Servigo365, nuestra plataforma de helpdesk y atencion multicanal con IA, que permite convertir un boletin de seguridad en un flujo de trabajo con responsables y plazos verificables. Y cuando la remediacion toca sistemas sujetos a supervision regulatoria, CumplimientoControl aporta la trazabilidad documental que despues exigira el auditor. Escribenos en tekfenix.com para conversar sobre como estructurar la respuesta a vulnerabilidades en tu organizacion.

On August 18, 2026, the U.S. Cybersecurity and Infrastructure Security Agency (CISA) added four vulnerabilities to its Known Exploited Vulnerabilities (KEV) catalog, the list of flaws with evidence of real-world exploitation. These are not theoretical lab findings: every KEV entry means someone is already using that flaw against production systems.

What entered the catalog

  • CVE-2026-33824 — Double free in Microsoft Windows Internet Key Exchange (IKE) Service Extensions. Severity 9.8. Enables remote code execution over the network.
  • CVE-2026-59310 — Path traversal in Broadcom VMware vCenter. Severity 9.8. vCenter is the virtualization control plane in most corporate data centers.
  • CVE-2026-65400 — Improper authentication in Apple macOS. Severity 9.8. Already documented being used to install cryptocurrency miners through Screen Sharing, granting remote access without credentials.
  • CVE-2026-55040 — Weak authentication in Microsoft SharePoint. Severity 9.1.

Why it matters outside the United States

The KEV catalog is legally binding only for U.S. federal agencies, which in this case have until August 21, 2026 to remediate. In practice, however, it works as a global prioritization signal: once a CVE enters KEV, companies anywhere know the flaw has stopped being hypothetical and became an active vector.

All four affected technologies are widely deployed across Dominican and Latin American businesses. vCenter runs the virtualization clusters hosting ERPs, databases and line-of-business applications. SharePoint concentrates internal documentation, often including sensitive client and contract information. The Windows IKE service underpins VPN tunnels — the door remote work walks through.

What an IT team should do this week

  • Quickly inventory any vCenter instances, on-premise SharePoint deployments or Windows servers exposed with IKE enabled.
  • Apply vendor patches ahead of any other scheduled maintenance work.
  • Review access logs from recent weeks for anomalous authentications, especially on vCenter and macOS machines with Screen Sharing active.
  • Confirm your patch management process runs through a formal ticketing channel with an assigned owner and closure traceability — not a chat thread.

The pattern repeating in each of these incidents is organizational rather than technical: the companies that respond fast are the ones that already have a structured service desk, with prioritized tickets, defined escalation and evidence of every action. At TEKFENIX we build exactly that with Servigo365, our AI-powered multichannel helpdesk platform, which turns a security bulletin into a workflow with owners and verifiable deadlines. And when remediation touches systems under regulatory supervision, CumplimientoControl provides the documentary traceability auditors will later demand. Reach out at tekfenix.com to discuss how to structure vulnerability response in your organization.

← Volver al blog← Back to blog