Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: VMware LPE Bug, Siber Saldırganların Sanal Makine Verileriyle Ziyafet Etmesine İzin Veriyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » VMware LPE Bug, Siber Saldırganların Sanal Makine Verileriyle Ziyafet Etmesine İzin Veriyor

GenelSiber Güvenlik

VMware LPE Bug, Siber Saldırganların Sanal Makine Verileriyle Ziyafet Etmesine İzin Veriyor

teknomers
Son güncelleme: 25 Ağustos 2022 15:43
teknomers
Paylaş
Paylaş



VMware Tools’daki önemli bir güvenlik açığı, yerel ayrıcalık yükseltmenin (LPE) yolunu açabilir ve önemli kurumsal verileri, kullanıcı bilgilerini ve kimlik bilgilerini ve uygulamaları barındıran sanal makinelerin tamamen devralınmasını sağlayabilir.

VMware Tools, konuk işletim sistemleriyle (Konuk İşletim Sistemi) kullanıcı etkileşimlerini yönetmek için kullanılan VMware ürünlerinde çeşitli özellikleri etkinleştiren bir dizi hizmet ve modüldür. Konuk İşletim Sistemi sanal bir makineye güç sağlayan motordur.

VMware’in bu hafta yayınlanan güvenlik danışma belgesine göre, “Konuk işletim sistemine yerel yönetimsel olmayan erişimi olan kötü niyetli bir aktör, sanal makinede bir kök kullanıcı olarak ayrıcalıkları yükseltebilir.” CVE-2022-31676CVSS güvenlik açığı-önem ölçeğinde 10 üzerinden 7,0 puana sahiptir.

Vulcan Cyber’de kıdemli teknik mühendis olan Mike Parkin’e göre, sömürü yolları birçok şekilde olabilir.

“Bu sürümden, VMware sanal konsol arabirimi aracılığıyla erişim gerektirip gerektirmediği veya Windows’ta RDP veya Linux için kabuk erişimi gibi Konuk İşletim Sistemine bir tür uzaktan erişimi olan bir kullanıcının bu güvenlik açığından yararlanıp yararlanamayacağı net değil” dedi. Dark Reading’i anlatıyor. “Konuk İşletim Sistemine erişim sınırlı olmalıdır, ancak yerel bir kullanıcı olarak sanal bir makinede oturum açmayı gerektiren birçok kullanım durumu vardır.”

Sanallaştırma virtüözü, güvenlik uyarısında bulunan yamalı sürüm ayrıntılarıyla sorunu düzeltti. Kusur için herhangi bir geçici çözüm yoktur, bu nedenle yöneticiler, uzlaşmayı önlemek için güncellemeyi uygulamalıdır.

Sorun, kritik olmasa da, yine de mümkün olan en kısa sürede yamalanmalıdır, diye uyarıyor Parkin: “Buluta geçişte bile, VMware birçok kurumsal ortamda sanallaştırmanın temel unsuru olmaya devam ediyor ve bu da herhangi bir ayrıcalık yükseltme güvenlik açığını sorunlu hale getiriyor.”

Netenrich’teki başlıca tehdit avcısı John Bambinek, uzlaşmayı izlemek için, kimlik bilgilerinin kötüye kullanımını tespit etmek için davranışsal analitiğin yanı sıra zaten meşru erişimlerini kötüye kullanabilecek sorunlu çalışanları tespit etmek için bir içeriden tehdit programı kullanılmasını tavsiye ediyor.

“VMWare (ve ilgili) sistemler en ayrıcalıklı sistemleri yönetiyor ve bunlardan ödün vermek, tehdit aktörleri için bir güç çarpanıdır” diyor.

Yama, bu ayın başlarında, şirket içi VMware uygulamaları için kimlik doğrulama atlamasına izin verecek, saldırganlara ilk yerel erişim ve bunun gibi LPE güvenlik açıklarından yararlanma yeteneği verecek kritik bir hatanın açıklanmasının hemen ardından geliyor.



siber-1

PlayStation, LeBron James Limited Edition DualSense Denetleyici ve PS5 Konsol Kapağını Duyurdu
Bir dönem geçiyor: BMW, Almanya’da içten yanmalı motor üretimini durdurdu
Modern markalı bir tablet için 100 dolardan başlayan fiyatlarla. Yeni Amazon Fire HD 8 Modelleri Tanıtıldı
Kuzey Koreli Lazarus Grubu Kripto Parayla 900 Milyon Dolar Akladı
3 Haziran 2024 için Final Fantasy 7 Rebirth Güncellemesi 1.040 Yama Notları
ETİKETLENDİ:BugetmesineİzinLPEmakineSaldırganlarınSanalSiberVerileriyleVeriyorVMwareziyafet
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Jio 5G ve JioPhone 5G, 29 Ağustos’ta Reliance AGM 2022’de Açıklanabilir
Sonraki Makale Dark Souls III PC Sunucuları Sonunda Tekrar Çevrimiçi

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Gears Of War: E-Day ile Testere Lancer’ın Hikayesi Keşfediliyor
Oyun
Gears Of War’ta Devrim Niteliğinde Hareket Yeniliği
Oyun
Acil: Yapay Zeka Destekli Windows Terminal ile Tanışın!
Siber Güvenlik
Elegoo Jupiter 2 Reçineli 3D Yazıcı İncelemesi: Dev Geri Döndü
Donanım
Yeni Spyro Oyunu: A Realm Beyond ile Efsane Yeniden Canlanıyor
Oyun
NASA Ay’a Yüksek Teknoloji Prada Termal Giysileriyle Gidecek
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?