Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: VMware, dört ciddi vRealize güvenlik açığını düzeltir
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » VMware, dört ciddi vRealize güvenlik açığını düzeltir

Genelİşletim Sistemleri

VMware, dört ciddi vRealize güvenlik açığını düzeltir

teknomers
Son güncelleme: 25 Ocak 2023 21:25
teknomers
Paylaş
Paylaş

Sanallaştırma devi VMware, vRealize Log Insight ürünündeki ikisi “kritik” önem derecesine sahip dört güvenlik açığı için yamalar yayınladı.

Kritik çift, CVE-2022-31703 ve CVE-2022-31704’tür. İlki bir dizin geçişi güvenlik açığı, ikincisi ise bozuk bir erişim denetimi güvenlik açığıdır. Her ikisine de 9,8 önem puanı verildi ve her ikisi de tehdit aktörlerinin başka türlü erişilemeyecek kaynaklara erişmesine izin veriyor.

VMware, “Kimliği doğrulanmamış, kötü niyetli bir aktör, etkilenen bir cihazın işletim sistemine dosyalar enjekte edebilir ve bu da uzaktan kod yürütülmesine neden olabilir” dedi.

Hassas veriler risk altında

Diğer iki kusur, CVE-2022-31710 ve CVE-2022-31711’dir. İlki, tehdit aktörlerinin verileri kurcalamasına ve hizmet reddi saldırıları başlatmasına izin veren bir seri kaldırma güvenlik açığıdır. 7.5 şiddet puanı verildi. İkincisi, hassas verileri çalmak için kullanılabilen 5.3 puanlı bir bilgi ifşa hatasıdır.

Kusurlara karşı korunmak için kullanıcılara yamayı hemen uygulamaları ve uç noktalarını getirmeleri önerilir. (yeni sekmede açılır) 8.10.2 sürümüne. Şu anda yamayı uygulayamayanlar, talimatlarının bulunabileceği geçici çözümü de uygulayabilirler. burada (yeni sekmede açılır).

Yayın, kusurların ilk olarak Zero Day Initiative tarafından keşfedildiğini doğruladı. Program üyeleri, şimdiye kadar kusurların vahşi doğada kötüye kullanıldığına dair bir kanıt olmadığını söyledi.

Trend Micro’nun ZDI tehdit farkındalığı başkanı Dustin Childs, “Bu güvenlik açığını kullanan herhangi bir genel istismar kodundan veya aktif saldırıdan haberdar değiliz” dedi. Kayıt. “Bu hata için konsept kanıtı yayınlamak için şu anda bir planımız olmasa da, VMware ve diğer sanallaştırma teknolojilerindeki araştırmamız devam ediyor.”

vRealize Log Insight bir günlük yönetim aracıdır. VMware’in diğer bazı çözümleri kadar popüler olmasa da, şirketin hem kamu hem de özel sektördeki varlığı, büyük olasılıkla tüm ürünlerini güvenlik açıkları arayan siber suçlular için çekici bir hedef haline getiriyor.

Üzerinden: Kayıt (yeni sekmede açılır)



işletim-sistemi-1

Süper Mario RPG Kurbağa Paraları Tarım Rehberi
AMD, en iyi oyun işlemcisinin daha uygun fiyatlı bir sürümünü yayınlayabilir
Alan Wake 2 – Şerif Tim Breaker’a Ne Oldu? Teorilerimiz Biraz Işık Tutabilir
World of Warcraft’ın bu yıl gelecek konutu “herkes için kullanılabilir” olacak
Overwatch 2 Junker Queen Oynanış ve Yetenekler Derin Dalışı
ETİKETLENDİ:AçığınıciddidörtdüzeltirgüvenlikVMwarevRealize
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Fizikçi, Venüs’ün atmosferinde yaşam arayışına devam etmeyi teşvik ediyor
Sonraki Makale Bu nedenle yolcular uçmadan önce bavullarına her zaman bir AirTag koymalıdır.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Segway Myon Elektrikli Bisiklet: Akıllı Özellikleriyle Mi Foyası?
Genel
Microsoft CEO’su: Yeni AI veri merkezleri yıllık restoran kadar su kullanıyor
Donanım
Hades 2 Güncellemesiyle Son Patron Savaşlarında Şansınızı Artırın
Oyun
Acil: Açık Kaynak Araçları Taklidi Yapan Sahte Siteler Tehditte!
Siber Güvenlik
Amazon’un Yeni Depo Robotları ile İletişim Kurmak Mümkün Mü?
Liste
Kuantum Bilgisayarlar: Yatırımcılar İçin Yeni Altın Çağ mı?
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?