Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: VMware, Birden Fazla Ürünü Etkileyen Yüksek Önemdeki Kusurlar İçin Güvenlik Yamaları Yayınladı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » VMware, Birden Fazla Ürünü Etkileyen Yüksek Önemdeki Kusurlar İçin Güvenlik Yamaları Yayınladı

GenelSiber Güvenlik

VMware, Birden Fazla Ürünü Etkileyen Yüksek Önemdeki Kusurlar İçin Güvenlik Yamaları Yayınladı

teknomers
Son güncelleme: 17 Şubat 2022 04:21
teknomers
Paylaş
Paylaş


Salı günü VMware birkaç yamalı yüksek önem güvenlik açıkları ESXi, Workstation, Fusion, Cloud Foundation ve NSX Data Center for vSphere’i etkilemek için rasgele kod yürütmek ve bir hizmet reddi (DoS) durumuna neden olmak için kullanılabilir.

Yazdığım kadarıyla, vahşi doğada herhangi bir zayıflığın istismar edildiğine dair bir kanıt yok. Altı kusurun listesi aşağıdaki gibidir:

  • CVE-2021-22040 (CVSS puanı: 8.4) – XHCI USB denetleyicisinde ücretsiz kullanım sonrası güvenlik açığı
  • CVE-2021-22041 (CVSS puanı: 8.4) – UHCI USB denetleyicisinde çift alma güvenlik açığı
  • CVE-2021-22042 (CVSS puanı: 8.2) – ESXi ayarlı yetkisiz erişim güvenlik açığı
  • CVE-2021-22043 (CVSS puanı: 8.2) – ESXi ayarlı TOCTOU güvenlik açığı
  • CVE-2021-22050 (CVSS puanı: 5.3) – ESXi yavaş HTTP POST hizmet reddi güvenlik açığı
  • CVE-2022-22945 (CVSS puanı: 8.8) – NSX Edge cihaz bileşeninde CLI kabuk yerleştirme güvenlik açığı

Kusurların başarılı bir şekilde kullanılması, sanal bir makinede yerel yönetici ayrıcalıklarına sahip kötü niyetli bir aktörün, sanal makinenin ana bilgisayar üzerinde çalışan VMX işlemi olarak kod yürütmesine izin verebilir. Ayrıca, ayarlara erişimi olan düşmanın, isteğe bağlı dosyalar yazarak ayrıcalıklarını yükseltmesine izin verebilir.

Ek olarak, CVE-2021-22050, rhttpproxy hizmetini birden çok istekle ezerek bir DoS koşulu oluşturmak için ESXi’ye ağ erişimi olan bir düşman tarafından silahlandırılabilir. Son olarak, CVE-2022-22945, bir NSX-Edge cihazına (NSX-V) SSH erişimi olan bir saldırganın, kök kullanıcı olarak işletim sisteminde rasgele komutlar çalıştırmasına izin verebilir.

Sorunların birçoğu ilk olarak geçen yıl Çin’de düzenlenen Tianfu Kupası’nın bir parçası olarak keşfedildi ve sanallaştırma hizmetleri sağlayıcısı, bulguları gözden geçirmek ve bilgileri özel olarak almak için yarışmanın organizatörleriyle birlikte çalışıyor.

VMware, “Bu güvenlik açığının sonuçları, özellikle saldırganların ortamlarınızdaki iş yüklerine erişimi varsa, ciddidir.” kayıt edilmiş ayrı bir SSS’de. kullanarak değişim yönetimi uygulayan kuruluşlardır. ITIL tanımları değişiklik türleri, bunu bir ‘acil değişiklik’ olarak kabul eder.”



siber-2

Fallout 5, Elder Scrolls VI’dan Sonra Geliyor, Todd Howard’ı Doğruladı
RTL+, Premium Duo aboneliklerinin fiyatlarını artırıyor
Hackerlar 2021’de Çıldırdı — Her Şirket 2022’de Bu 5 Şeyi Yapmalı
Shein artık Avrupa Birliği içinde kusursuz olmalı
NBA 2K25 MyTeam Mobile Yeni Güncellemesi 6 Aralık’ta iOS ve Android Cihazlar için Çıktı
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibirdenbugün siber güvenlik haberlerietkileyenFazlafidye yazılımıgüvenlikhack haberlerihacker haberleriiçinkusurlarNasıl heklenirönemdekisiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarürünüveri ihlaliVMwareYamalarıYayınladıyazılım güvenlik açığıYüksek
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Bu harika teknoloji, düzeltilmiş belgelerden pikselli sözcükleri alabilir
Sonraki Makale Two Point Campus, mezar akıncılarının nasıl eğitileceğini ortaya koyuyor
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kritik LiteLLM Açığı: CVE-2026-42271 RCE Saldırıları Hedefte!
Siber Güvenlik
Laravel Ara Katmanını Anlamak — İsteklerin Uygulamanızda Nasıl Seyahat Ettiği
Yazılım
Kritik: Google, Chrome’daki sıfır gün açığını acil olarak güncelledi
Siber Güvenlik
Silent Hill: Townfall Öncü Siparişleri Teknolojide Yenilik Getiriyor
Oyun
Zepto Hızla Büyüyor, Ama Değeri Tartışmalı mı?
Genel
Amsterdam 1666 Prologu Steam Yorumcularından Sert Eleştiriler Alıyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?