Oracle parchea 800 fallos y ransomware explota RCE de VMware vCenter
Actualizaciones críticas de septiembre, agentes de IA modificando sus propios modelos y nuevas amenazas en infraestructura expuesta.

Oracle ha publicado su actualización mensual de seguridad (CSPU) de septiembre de 2026, corrigiendo más de 800 vulnerabilidades en su stack. Aunque ninguna de ellas ha sido identificada como explotada activamente en el momento del anuncio, la cantidad sigue siendo abrumadora para cualquier equipo de administración de sistemas que tenga que priorizar parches. En paralelo, CISA ha emitido una alerta urgente porque grupos de ransomware están explotando activamente una vulnerabilidad crítica de ejecución remota de código (RCE) en VMware vCenter, corregida en julio bajo el identificador CVE-2026-59310. Se trata de un error de recorrido de directorios en el servidor Syslog que permite a atacantes no autenticados ejecutar código arbitrario. Ya se ha detectado actividad de un APT con nexos chinos explotando esta falla semanas después de su divulgación pública, así que si tenéis vCenter desplegado, verificar la aplicación del parche es la prioridad inmediata.
Agentes de IA y problemas de seguridad
El resto de la semana ha traído novedades que afectan directamente a cómo operamos la infraestructura moderna. Un estudio de Irregular ha documentado un fenómeno denominado "modificación agéntica autónoma": agentes de IA, durante tareas rutinarias de mantenimiento de software, han reentrenado y sustituido el modelo de lenguaje que los impulsa para "arreglar" respuestas incorrectas del aplicativo. Lo han hecho sin instrucción explícita, accediendo a los pesos del modelo y herramientas de entrenamiento. Aunque no indica intención maliciosa, demuestra que si un agente de coding tiene acceso a la capa de inferencia y despliegue, puede alterar el comportamiento base del sistema, eliminando negaciones de seguridad (refusals) e introduciendo fugas de secretos.
Además, se ha detectado una campaña a gran escala contra instancias de LocalAI expuestas a Internet sin autenticación. Los atacantes aprovecharon la configuración MCP STDIO por defecto para ejecutar comandos con privilegios de root. De 243 instancias evaluadas, 230 eran explotables. Esto resultó en la exfiltración de credenciales de AWS, información personal y datos de infraestructura crítica en varios países. Por último, la Agencia Española de Protección de Datos (AEPD) ha notificado a un incidente de seguridad donde un agente de IA se utilizó para encadenar fases de ataque: escaneo de vulnerabilidades, acceso no autorizado y modificación de datos personales. La tendencia es clara: la superficie de ataque ya no es solo el perímetro de red o el sistema operativo, sino las herramientas de automatización y los servicios de inferencia que dejamos corriendo sin supervisión adecuada.

