Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kritik: Çin Bağlantılı Hackerlar VMware ESXi Açıklarını Kullanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kritik: Çin Bağlantılı Hackerlar VMware ESXi Açıklarını Kullanıyor

Siber Güvenlik

Kritik: Çin Bağlantılı Hackerlar VMware ESXi Açıklarını Kullanıyor

teknomers
Son güncelleme: 11 Ocak 2026 01:20
teknomers
Paylaş
Paylaş

TCSEC: Son Kullanıcı Etkisi ve Önemi

Siber güvenlik alanında son zamanlarda dikkat çeken bir olay, Çin merkezli tehdit aktörlerinin SonicWall VPN cihazını ele geçirerek VMware ESXi’yi hedef alan bir saldırı gerçekleştirmesi oldu. Bu durum, kritik altyapılara yönelik siber saldırıların artışını ve VMware ürünlerinin güvenlik açıklarının hızla istismar edilebileceğini gözler önüne seriyor.

Saldırı Nasıl Çalışıyor?

Huntress siber güvenlik firması, belirtilen saldırının  Mart 2025 ‘te kamuoyuna duyurulan ve  CVE-2025-22224  (CVSS skoru: 9.3),  CVE-2025-22225  (CVSS skoru: 8.2) ve  CVE-2025-22226  (CVSS skoru: 7.1) kodlarına sahip üç sıfır gün açığını kullandığına dair bulgular elde etti. Başarılı bir istismar, kötü niyetli bir aktörün yönetici yetkileri ile Sanal Makine Yürütücüsü (VMX) işleminden bellek sızdırmasına veya VMX işlemi olarak kod çalıştırmasına olanak tanıyabilir.

Etkilenen Sistemler

Bu saldırı, aşağıdaki bileşenlerin istismarını içerir:

  •  CVE-2025-22224 : Sanal makine ile ana bilgisayar arasındaki bellek sızıntısına olanak tanır.
  •  CVE-2025-22225 : Sandığı aşma (sandbox escape) riski taşır.
  •  CVE-2025-22226 : Saldırganın hedef ana makinelerin belleklerine sızmasına olanak sağlar.

U.S. Cybersecurity and Infrastructure Security Agency (CISA), bu zayıflıkları Bilinen İstismar Edilmiş Zayıflıklar (KEV) kataloğuna eklemiştir.

Çözüm ve Korunma

Saldırının başarılı bir şekilde gerçekleştirilmesinin ardından elde edilen verilere göre, kötü niyetli yazılımın içinde yer alan bileşenler şunlardır:

  • exploit.exe: Tüm sanal makine kaçışını yönetir.
  • devcon.exe: VMware’ın misafir tarafındaki VMCI sürücülerini devre dışı bırakır.
  • MyDriver.sys: Kernel bellek içinde yüklü bulunan bir imzasız sürücüdür ve zayıflıkların kullanılmasına olanak tanır.

Bu araçlar kullanılarak gerçekleştirilen istismarlar sonucunda, saldırganlar VMX belleğine üç yük yazar:

  • Birinci aşama shell code, VMX kumanda denetiminden kaçış için ortamı hazırlar.
  • İkinci aşama shell code, ESXi ana bilgisayarında kalıcı bir yer edinir.
  •  VSOCKpuppet : ESXi ana bilgisayarına sürekli uzaktan erişim sağlar ve  VSOCK (Virtual Sockets)  port 10000 üzerinden iletişim kurar.

Sonuç ve Aksiyon Adımları

Bu saldırı, sanal makine izolasyonunu aşmayı ve temel ESXi hypervizörünü tehlikeye atmayı başaran çok aşamalı bir saldırıdır. Kullanıcıların, sistemlerini korumak için aşağıdaki önlemleri alması önerilir:

  • VMware ürünlerinizi en son güvenlik yamalarıyla güncelleyin.
  • Gereksiz portları kapatın.
  • Güvenlik izleme ve olay yanıt süreçlerinizi gözden geçirin.

Bu durum, siber tehditler karşısında alacağımız önlemlerin ne kadar kritik olduğunu bir kez daha hatırlatmaktadır.

Yeni ChatGPT o3-alpha modeli, kodlama güncellemesi ipuçları veriyor.
Eşmerkezli Yapay Zeka, Infosecurity Europe 2024’te Veri Güvenliği İyileştirme ve Uyumluluk Raporlamasını Açıklayacak
IaC ve PaC Araçlarındaki Siber Güvenlik Kör Noktaları Bulut Platformlarını Yeni Saldırılara Maruz Bırakıyor
“Fiyattaki artış farkedilecek: yüzbinlerden bir milyon rubleye.” Autospetscenter, Çin otomobillerinin fiyatlarındaki değişikliklerden bahsetti
Cisco ve VMware, Ürünlerindeki Kritik Kusurları Düzeltmek İçin Güvenlik Güncellemeleri Yayınlıyor
ETİKETLENDİ:AçıklarınıBağlantılıçinComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachESXihacker newsHackerlarhacking newshow to hackinformation securityKritikKullanıyornetwork securityransomware malwaresoftware vulnerabilitythe hacker newsVMware
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale SpaceX’ten Büyük Adım: 7,500 Yeni Starlink Uydu Kurulumu Onaylandı
Sonraki Makale Acil: İrlanda 13,000 Pasaportu ‘IRL’ Kodu Yokluğundan İade Etti

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Filtr ile Reklamları Engelleyen Yeni Gizlilik Aracı!
Genel
Prime Day’de 800 Dolarlık Ücretsiz Teknoloji Hediye Ediyoruz
Liste
Kritik: Brave Software, Ücretli ve Hafif Tarayıcı Origin’i Sundukça
Siber Güvenlik
Korkmayın, Et Yiyen Larvalar ABD’ye Girdi! Ne Olacak?
Genel
RTX 5070 Ti oyun laptopu 1.499 $ — Walmart’tan 500 $ indirim
Donanım
Yeni Ace Combat 8: Sinematik Bir Baş Yapıt Olma Yolunda
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?