Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Bu kritik VMware güvenlik kusurları şimdi düzeltilmelidir
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Bu kritik VMware güvenlik kusurları şimdi düzeltilmelidir

Genelİşletim Sistemleri

Bu kritik VMware güvenlik kusurları şimdi düzeltilmelidir

teknomers
Son güncelleme: 3 Ağustos 2022 21:17
teknomers
Paylaş
Paylaş

VMware, bir dizi ürününü etkileyen yüksek önemdeki bir kusur için bir yama yayınladı ve sahip olduğu yıkıcı güç göz önüne alındığında, kullanıcılardan uç noktalarını düzeltmeleri isteniyor. (yeni sekmede açılır) hemen.

Şirket kısa süre önce bir güvenlik tavsiyesi yayınladı ve burada CVE-2022-31656 da dahil olmak üzere toplam on güvenlik açığını yamaladığını söyledi. Şirketin açıkladığı bu kusur, VMware’in Workspace ONE Access, Identity Manager ve vRealize Automation’da bulunuyor.

VMware, kusuru açıklarken şunları söyledi: “Kullanıcı arayüzüne ağ erişimi olan kötü niyetli bir aktör, kimlik doğrulaması gerekmeden yönetici erişimi elde edebilir.” Başka bir deyişle, saldırgan, uzaktan yönetici ayrıcalıkları almak için kusuru kullanabilir.

İşlerde kavram kanıtı

VMware, şu anda kusurun vahşi doğada istismar edildiğine dair bir kanıt bulunmadığını söyledi. Yine de, kullanıcılarını yamayı uygulamadan önce birinin incinmesini beklememeye çağırdı: “Şirket içi dağıtımlarda bu sorunları yamalamak veya azaltmak için hızla adımlar atmanız son derece önemlidir,” diyor VMware. “Kuruluşunuz değişiklik yönetimi için ITIL metodolojilerini kullanıyorsa, bu bir ‘acil’ değişiklik olarak kabul edilecektir.”

Vahşi bir örneğimiz olmayabilir, ancak işlerde bir kavram kanıtı var. Kusuru ilk keşfeden araştırmacı Petrus Viet, bir kavram kanıtı istismarı üzerinde çalıştığını duyurdu. Kayıt.

Tenable’ın güvenlik müdahale ekibi için kıdemli araştırma mühendisi Claire Tills de dahil olmak üzere, başkaları da konuya girdi. Onun için kusur, VMware’in yakın zamanda ifşa ettiği diğer hatalardan yararlanmak için de kullanılabilir. CVE-2022-31658 ve CVE-2022-‘ye atıfta bulunarak, “CVE-2022-31656 ile elde edilen kimlik doğrulama atlamasının, saldırganların bu sürümde ele alınan kimliği doğrulanmış uzaktan kod yürütme kusurlarından yararlanmasına izin vereceğini unutmamak çok önemlidir” dedi. 31659, önem derecesi 8.0 olan.

Kayıt ayrıca kusurun CVE-2022-22972’ye benzer olduğunu, ayrıca VMware’in Mayıs ayında yamaladığı bir kimlik doğrulama atlama güvenlik açığı (9.8) olduğunu tespit etti. Bu, CISA’yı ABD devlet kurumlarından sorun çözülene kadar VMware ürünlerini kullanmayı bırakmalarını istemeye sevk etti.

Aracılığıyla: Kayıt (yeni sekmede açılır)



işletim-sistemi-1

MSI, Computex 2024’te profesyonellere yönelik yüksek yenileme hızına sahip monitörü tanıtıyor
Çin, daha iyi İnternet yönetişimine yönelik protokolünü öne çıkarıyor – Siècle Digital
Avito, Profi, Yandex Hizmetleri ve diğer siteler, reklam yerleştirme hizmetlerinin kaydına dahildir. neyi tehdit ediyor
Touchpad’e yerleşik bir hoparlör olan akıllı bir değişiklik sayesinde Surface Laptop’un sesi gelecekte daha da iyi olabilir
Mario Kart Tour Güncellemesi 2.14.0 Bu 4 Temmuz’da Yeni Mücadelede Çıkıyor
ETİKETLENDİ:düzeltilmelidirgüvenlikKritikkusurlarıŞimdiVMware
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale İşte Pokémon Scarlet ve Violet’in yeni Paldea bölgesine ilk bakışımız
Sonraki Makale Alex Jones Yalan Söylemenin Ne Olduğunu Biliyor mu?

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Benchmark ilk büyüme fonunu 2 milyar dolarlık finansmanla hayata geçiriyor
Genel
Güney Koreli teknoloji çalışanları bonus sonrası lüks harcama yaptı
Donanım
İki yıllık PrivadoVPN aboneliğinde %90 indirim ve 3 ay bedava!
Donanım
Canlı CRM’den Çoklu Kiracılık ve İkinci İncelemenin Bulduğu İki Eksiklik
Yazılım
Wander ile Küçük Ağı Keşfedin
Genel
RTX 5060’lı OLED Oyun Laptopu: 1.099 $ – HP Omen Transcend
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?