Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: VMware, Birden Fazla Ürünü Etkileyen Yeni Güvenlik Açıkları için Kritik Yamalar Yayınladı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » VMware, Birden Fazla Ürünü Etkileyen Yeni Güvenlik Açıkları için Kritik Yamalar Yayınladı

GenelSiber Güvenlik

VMware, Birden Fazla Ürünü Etkileyen Yeni Güvenlik Açıkları için Kritik Yamalar Yayınladı

teknomers
Son güncelleme: 10 Nisan 2022 02:13
teknomers
Paylaş
Paylaş


VMware, ürünlerine yayılan ve bazıları uzaktan kod yürütme saldırıları başlatmak için kullanılabilecek sekiz güvenlik açığını yamalamak için güvenlik güncellemeleri yayınladı.

Şuradan izlendi: CVE-2022-22954 ila CVE-2022-22961 (CVSS puanları: 5,3 – 9,8), sorunlar VMware Workspace ONE Access, VMware Identity Manager, VMware vRealize Automation, VMware Cloud Foundation ve vRealize Suite Lifecycle Manager’ı etkiler.

Sekiz hatadan beşi Kritik, ikisi Önemli ve biri Orta derecede önem derecesine sahiptir. Tüm güvenlik açıklarını bildiren kişi, Qihoo 360 Güvenlik Açığı Araştırma Enstitüsü’nden Steven Seeley’dir.

Kusurların listesi aşağıdadır –

  • CVE-2022-22954 (CVSS puanı: 9.8) – VMware Workspace ONE Access and Identity Manager’ı etkileyen sunucu tarafı şablon yerleştirme uzaktan kod yürütme güvenlik açığı
  • CVE-2022-22955 ve CVE-2022-22956 (CVSS puanları: 9.8) – OAuth2 ACS kimlik doğrulaması, VMware Workspace ONE Access’teki güvenlik açıklarını atlıyor
  • CVE-2022-22957 ve CVE-2022-22958 (CVSS puanları: 9.1) – VMware Workspace ONE Access, Identity Manager ve vRealize Automation’da JDBC enjeksiyon uzaktan kod yürütme güvenlik açıkları
  • CVE-2022-22959 (CVSS puanı: 8.8) – VMware Workspace ONE Access, Identity Manager ve vRealize Automation’da siteler arası istek sahteciliği (CSRF) güvenlik açığı
  • CVE-2022-22960 (CVSS puanı: 7.8) – VMware Workspace ONE Access, Identity Manager ve vRealize Automation’da yerel ayrıcalık yükseltme güvenlik açığı ve
  • CVE-2022-22961 (CVSS puanı: 5.3) – VMware Workspace ONE Access, Identity Manager ve vRealize Automation’ı etkileyen bilgilerin açığa çıkması güvenlik açığı

Yukarıda bahsedilen zayıflıklardan başarılı bir şekilde yararlanılması, kötü niyetli bir aktörün ayrıcalıkları kök kullanıcıya yükseltmesine, hedef sistemlerin ana bilgisayar adlarına erişim kazanmasına ve uzaktan keyfi kod yürütmesine izin vererek etkin bir şekilde tam devralmaya izin verebilir.

VMware, “Bu kritik güvenlik açığı derhal yamalanmalı veya hafifletilmelidir” dedim bir uyarıda. “Bu güvenlik açığının sonuçları ciddi.”

Sanallaştırma hizmetleri sağlayıcısı, güvenlik açıklarından vahşi ortamda yararlanıldığına dair herhangi bir kanıt görmediğini belirtse de, olası tehditleri ortadan kaldırmak için yamaları uygulamanız önemle tavsiye edilir.

Şirket, “Geçici çözümler uygun olsa da güvenlik açıklarını ortadan kaldırmaz ve yamanın kaldırmayacağı ek karmaşıklıklar getirebilir” diye uyardı.



siber-2

Great Wall Motor’un Başkanı, dünyanın en geniş saf elektrik aralığına sahip hibrit bir SUV olan benzersiz bir “Tank” sözü verdi
Yeni gelen Galaxy S24’ün Circle to Search özelliği Pixel 8’e de gelecek: Nasıl ve neden kullanılmalı?
Hogwarts Legacy Diricawl rehberi: Diricawl nasıl bulunur ve yakalanır
Ubisoft Küçük Yatırımcısı Şirketin Satışını Zorluyor
Uzay İstasyonu Ekibi Biyoloji, Botanik ve Uzay Yürüyüşü Hazırlıklarıyla 2022’ye Başladı
ETİKETLENDİ:Açıklarıağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibirdenbugün siber güvenlik haberlerietkileyenFazlafidye yazılımıgüvenlikhack haberlerihacker haberleriiçinKritikNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarürünüveri ihlaliVMwareyamalarYayınladıyazılım güvenlik açığıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Güle güle postacı! Gönderi planları teslimatta değişir
Sonraki Makale Samsung, 2022’nin çok iyi bir ilk çeyreğini duyurdu

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: GitHub, Microsoft Repolarında Şifre Hırsızlığı Yazılımını Engelledi
Siber Güvenlik
Meta’nın Konuşma Kuralları Değişti, Siyasi Tehditler Nasıl Artış Gösterdi?
Genel
Tayvan, Çin’e AI çip ihracatında suç yasağı düşünüyor
Donanım
Teknoloji Dünyasında Beklenmedik Star Trek İşbirliği
Oyun
Apple bazı uygulamaları App Store’dan kaldırabilir mi?
Genel
Meta, Diğer Web Sitelerindeki Aktivitenizi Beslemeleri Kişiselleştirmek İçin Kullanacak
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?