Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: VMware, İş İstasyonu ve Füzyon Ürünlerindeki Ciddi Güvenlik Kusurlarını Düzeltiyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » VMware, İş İstasyonu ve Füzyon Ürünlerindeki Ciddi Güvenlik Kusurlarını Düzeltiyor

GenelSiber Güvenlik

VMware, İş İstasyonu ve Füzyon Ürünlerindeki Ciddi Güvenlik Kusurlarını Düzeltiyor

teknomers
Son güncelleme: 14 Mayıs 2024 22:58
teknomers
Paylaş
Paylaş


14 Mayıs 2024Haber odasıBluetooth / Güvenlik Açığı

Birden fazla güvenlik açığı oluştu açıklandı VMware Workstation ve Fusion ürünlerinde, tehdit aktörleri tarafından hassas bilgilere erişmek, hizmet reddi (DoS) durumunu tetiklemek ve belirli koşullar altında kod yürütmek için kullanılabilecek.

Broadcom’a ait sanallaştırma hizmetleri sağlayıcısı, dört güvenlik açığının Workstation sürüm 17.x ve Fusion sürüm 13.x’i etkilediğini ve düzeltmelerin sırasıyla sürüm 17.5.2 ve 13.5.2’de mevcut olduğunu söyledi.

Kusurların her birinin kısa bir açıklaması aşağıdadır –

  • CVE-2024-22267 (CVSS puanı: 9,3) – Bluetooth cihazında, sanal makinede yerel yönetim ayrıcalıklarına sahip kötü niyetli bir aktör tarafından, sanal makinenin ana makinede çalışan VMX işlemi olarak kod yürütmek için kullanılabilecek bir serbest kullanım sonrası güvenlik açığı
  • CVE-2024-22268 (CVSS puanı: 7,1) – Shader işlevinde, DoS koşulu oluşturmak için 3D grafiklerin etkinleştirildiği bir sanal makineye yönetimsel olmayan erişime sahip kötü niyetli bir aktör tarafından kullanılabilecek bir yığın arabellek taşması güvenlik açığı
  • CVE-2024-22269 (CVSS puanı: 7,1) – Bluetooth cihazında, sanal makinede yerel yönetici ayrıcalıklarına sahip kötü niyetli bir aktör tarafından hipervizör belleğinde yer alan ayrıcalıklı bilgileri sanal makineden okumak için kullanılabilecek bir bilginin açığa çıkması güvenlik açığı
  • CVE-2024-22270 (CVSS puanı: 7,1) – Ana Bilgisayar Konuk Dosya Paylaşımı (HGFS) işlevinde, bir sanal makinede yerel yönetici ayrıcalıklarına sahip kötü niyetli bir aktör tarafından, hipervizör belleğinde bulunan ayrıcalıklı bilgileri bir sanal makineden okumak için kullanılabilecek bir bilginin açığa çıkması güvenlik açığı

Yamalar dağıtılana kadar geçici geçici çözümler olarak kullanıcılara şunları yapmaları tavsiye edilir: Bluetooth desteğini kapat sanal makinede ve 3D hızlandırma özelliğini devre dışı bırak. En son sürüme güncelleme dışında CVE-2024-22270’e yönelik herhangi bir azaltım yoktur.

CVE-2024-22267, CVE-2024-22269 ve CVE-2024-22270’in olduğunu belirtmekte fayda var. aslında gösterdi STAR Labs SG ve Theori tarafından bu Mart ayının başlarında Vancouver’da düzenlenen Pwn2Own hackleme yarışmasında.

Uyarı, şirketin ESXi, Workstation ve Fusion’ı etkileyen dört güvenlik açığını gidermek için yamalar yayınlamasından iki aydan fazla bir süre sonra geldi; bunlar arasında iki kritik kusur (CVE-2024-22252 ve CVE-2024-22253, CVSS puanları: 9,3/8,4) yer alıyor. kod yürütülmesine yol açabilir.



siber-2

Rapor: Suicide Squad, Justice League’in Lansman Sonrası İçeriklerini Öldürdü Verileri İncelendi, Sezonlar ve Bölümler Bekleniyor
7900 XTX 799 Dolar, 7900 GRE 510 Dolar, 7800 XT 457 Dolar, 7700
İlk Slam Dunk 25 Haziran’da Blu-ray’e Geliyor
CDP Girişim Sermayesi, Büyük Girişimler fonunun lansmanı
Minecraft 1.19 İçin En İyi 10 Mod
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar GüvenliğiciddiDüzeltiyorfidye yazılımı kötü amaçlı yazılımfüzyongüvenlikhack haberlerihacker haberleriişİstasyonukusurlarınıNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarürünlerindekiveri ihlaliVMwareyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Google I/O 2024: Android, Dolandırıcı Çağrı Tespiti için Destek Alacak, Circle, Cihazdaki Gemini Yapay Zekasını Kullanarak Ev Ödevlerini Arayacak
Sonraki Makale Bloodborne Figma Aksiyon Figürü Amazon’da Büyük İndirim Aldı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Savaş Alanında Hayatta Kalan Kuşlar: Optik Lif Yuvaları
Donanım
Yeni Ark Yapım Aracı ile Mod Oluşturma Artık Herkesin Erişiminde
Oyun
Zamanı Değerlendirmek İçin İhtiyacınız Olan Eğlenceler
Liste
Mutfaklarınıza Midsize Bıçakla Renk Katın: Dev Şef Bıçağına Gerek Yok!
Genel
Google, SpaceX ile 920M $’lık aylık hesap anlaşması imzaladı
Donanım
Teknoloji Dünyasında Yeni Apocrypha Kodları Geliyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?