Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: VMware, Karbon Siyahı Uygulama Kontrol Ürününde Kritik Güvenlik Açığı Yaması Yapıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » VMware, Karbon Siyahı Uygulama Kontrol Ürününde Kritik Güvenlik Açığı Yaması Yapıyor

GenelSiber Güvenlik

VMware, Karbon Siyahı Uygulama Kontrol Ürününde Kritik Güvenlik Açığı Yaması Yapıyor

teknomers
Son güncelleme: 22 Şubat 2023 08:48
teknomers
Paylaş
Paylaş


22 Şubat 2023Ravie LakshmananGüvenlik Açığı / Kurumsal Güvenlik

Salı günü VMware, Carbon Black Uygulama Kontrolü ürününü etkileyen kritik bir güvenlik açığını gidermek için yamalar yayınladı.

şu şekilde izlendi: CVE-2023-20858eksiklik maksimum 10 üzerinden 9,1’lik bir CVSS puanı taşır ve Uygulama Denetimi 8.7.x, 8.8.x ve 8.9.x sürümlerini etkiler.

Sanallaştırma hizmetleri sağlayıcısı, sorunu bir enjeksiyon güvenlik açığı olarak tanımlar. Güvenlik araştırmacısı Jari Jääskelä, hatayı keşfedip bildirdiği için kredilendirildi.

Şirket, “App Control yönetim konsoluna ayrıcalıklı erişimi olan kötü niyetli bir aktör, temeldeki sunucu işletim sistemine erişim sağlayan özel hazırlanmış girdileri kullanabilir” dedi. söz konusu bir danışmada.

VMware, kusuru çözen herhangi bir geçici çözüm olmadığını söyledi ve müşterilerin potansiyel riskleri azaltmak için 8.7.8, 8.8.6 ve 8.9.4 sürümlerine güncelleme yapmasını gerektirdi.

Jääskelä’nın aynı üründe Mart 2022’de VMware tarafından çözülen iki kritik güvenlik açığını (CVE-2022-22951 ve CVE-2022-22952, CVSS puanları: 9.1) bildirdiği de belirtilmelidir.

Ayrıca şirket tarafından sabitlenen bir XML Dış Varlıktır (XXE) vRealize Orchestrator, vRealize Automation ve Cloud Foundation’ı etkileyen güvenlik açığı (CVE-2023-20855, CVSS puanı: 8.8).

VMware, “vRealize Orchestrator’a yönetici olmayan erişimi olan kötü niyetli bir aktör, hassas bilgilere erişime veya ayrıcalıkların olası artışına yol açan XML ayrıştırma kısıtlamalarını atlamak için özel hazırlanmış girdi kullanabilir.” söz konusu.

Tehdit aktörlerinin saldırılarında Fortinet ürün güvenlik açıklarını hedeflemesi alışılmadık bir durum değildir, bu nedenle kullanıcıların yamaları mümkün olan en kısa sürede yüklemeleri çok önemlidir.



siber-2

Piacenza, Forlì ile Kritik Maçta Kazanmak Zorunda
Bu VR Kulaklık Aklınızı Canlandıracak… Kelimenin tam anlamıyla
Çinli bilgisayar korsanları Rusya’daki devlet kurumlarına ve savunma kuruluşlarına saldırdı
Eski Bir Apple Çalışanı, Kendi Evlerinde Bile Casusluk Yaparak Gizlilik Haklarının İhlal Edildiğini İddia Ederek Şirkete Dava Açıyor
EVO 2024 Dizilimini Deneyelim ve Tahmin Edelim
ETİKETLENDİ:Açığıağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberlerifidye yazılımı kötü amaçlı yazılımgüvenlikhack haberlerihacker haberlerikarbonkontrolKritikNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSiyahiürünündeuygulamaveri ihlaliVMwareYamasıyapıyoryazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale FreshToHome, Amazon Smbhav Venture Fund liderliğinde 104 milyon dolar topladı
Sonraki Makale Mindhunter 3. Sezon Olmuyor, David Fincher Yeniden Onaylıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Gogs’ta Kritik Sıfır Gün Açığı: Uzaktan Kod İcrası Tehdidi!
Siber Güvenlik
Amazon, AI ile kişiye özel ürün tasarımına izin veriyor
Yapay Zeka
Startup Battlefield 2026’ya Başvurmanın Yolları ve Son Tarih 8 Haziran!
Genel
WWDC 2026: Apple Geliştirici Konferansında Neler Oldu?
Liste
Yeni Oyun, Önceki Versiyonundan Belirgin Bir Farklılık Gösteriyor
Oyun
Parka bağışlanan arazi, veri merkeziyle 10 milyon dolara dönüştü
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?