BOLETIM DIÁRIO
⚡ Resumo Semanal: Explorações de vulnerabilidades da VMware, vulnerabilidades zero-day do Windows, ataques MCP, sequestros de navegador e muito mais
O briefing de hoje aborda a exploração ativa do VMware vCenter, falhas não corrigidas no kernel do Android da Unisoc, riscos de exposição de segredos do MCP e investigações de ransomware.
5 notícias3 min de leitura

Ao mesmo tempo, a adoção de integrações de IA pelas empresas introduz superfícies de risco ocultas por meio de servidores MIC (Model-Context Protocol). As equipes de segurança devem priorizar a aplicação de patches em ativos de virtualização essenciais e a auditoria de credenciais expostas em integrações automatizadas para manter o controle do perímetro.
⚡ Resumo Semanal: Explorações de vulnerabilidades da VMware, vulnerabilidades zero-day do Windows, ataques MCP, sequestros de navegador e muito mais
Um resumo semanal de segurança destaca a exploração ativa de uma vulnerabilidade de travessia de diretório no VMware vCenter (CVE-2026-59310) por um grupo APT suspeito com ligação à China, juntamente com tendências mais amplas envolvendo vulnerabilidades zero-day do Windows, ataques MCP, sequestro de sessão do navegador e comprometimento da cadeia de suprimentos.
- Por que isso importa
- Organizações que utilizam servidores VMware vCenter sem as devidas atualizações de segurança enfrentam riscos de execução remota de código e possíveis implantações de backdoors por agentes maliciosos patrocinados por Estados-nação.
- O que fazer
- Corrija a vulnerabilidade CVE-2026-59310 no VMware vCenter e audite a infraestrutura exposta em busca de backdoors não autorizados e sessões SSH reversas.
Como os servidores MCP podem expor segredos corporativos
Servidores do Protocolo de Contexto de Modelo (MCP) integrados com agentes de IA podem expor segredos empresariais sensíveis, como credenciais, chaves de contas de serviço e tokens de API, por meio de arquivos de configuração em texto simples, amplas permissões de acesso e ataques de injeção de código.
- Por que isso importa
- Equipes de segurança que adotam agentes de IA correm o risco de vazamento secreto de credenciais e acesso não autorizado à infraestrutura de nuvem e a bancos de dados internos por meio de servidores MCP expostos.
A cadeia de vulnerabilidades do Unisoc VoLTE Video Call pode conceder aos atacantes acesso total ao kernel do Android.
Pesquisadores publicaram uma cadeia de exploração em duas etapas que visa o firmware do modem Unisoc por meio de chamadas de vídeo VoLTE malformadas, permitindo que invasores com uma rede 4G privada obtenham acesso total ao kernel do Android caso a vítima atenda. O fabricante do chipset não se manifestou nem lançou uma correção.
- Por que isso importa
- Usuários com dispositivos equipados com chipsets Unisoc afetados estão expostos a uma vulnerabilidade total no kernel, sem que haja patches disponíveis do fornecedor no momento.
Philips e GE investigam denúncias de roubo de dados pelo ransomware Clop
A General Electric (GE) e a Philips estão investigando ativamente as alegações feitas pelo grupo de ransomware Clop sobre invasões de sistemas e roubo de dados.
O Windows Server 2022 chegará ao fim do suporte principal em 60 dias.
A Microsoft lembrou aos administradores de TI que o Windows Server 2022 atingirá o fim do suporte principal em outubro de 2026, passando a ter suporte estendido.
- Por que isso importa
- Os administradores que dependem de atualizações de recursos de suporte convencionais e manutenção padrão devem se preparar para a transição para o planejamento da fase de suporte estendido.
- O que fazer
- Analise os roteiros de ciclo de vida para ambientes Windows Server 2022 e planeje os requisitos de suporte estendido.
Principais pontos
- Corrija imediatamente a vulnerabilidade CVE-2026-59310 no VMware vCenter e bloqueie ataques de travessia do Active Directory.
- O Windows Server 2022 atingirá o fim do suporte principal em 60 dias, antes de passar para o suporte estendido.
- Uma vulnerabilidade não corrigida em chamadas de vídeo VoLTE da Unisoc permite acesso total ao kernel do Android através de redes celulares maliciosas.