Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kritik: Çin Bağlantılı Hackerlar VMware ESXi Açıklarını Kullanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kritik: Çin Bağlantılı Hackerlar VMware ESXi Açıklarını Kullanıyor

Siber Güvenlik

Kritik: Çin Bağlantılı Hackerlar VMware ESXi Açıklarını Kullanıyor

teknomers
Son güncelleme: 11 Ocak 2026 01:20
teknomers
Paylaş
Paylaş

TCSEC: Son Kullanıcı Etkisi ve Önemi

Siber güvenlik alanında son zamanlarda dikkat çeken bir olay, Çin merkezli tehdit aktörlerinin SonicWall VPN cihazını ele geçirerek VMware ESXi’yi hedef alan bir saldırı gerçekleştirmesi oldu. Bu durum, kritik altyapılara yönelik siber saldırıların artışını ve VMware ürünlerinin güvenlik açıklarının hızla istismar edilebileceğini gözler önüne seriyor.

Saldırı Nasıl Çalışıyor?

Huntress siber güvenlik firması, belirtilen saldırının  Mart 2025 ‘te kamuoyuna duyurulan ve  CVE-2025-22224  (CVSS skoru: 9.3),  CVE-2025-22225  (CVSS skoru: 8.2) ve  CVE-2025-22226  (CVSS skoru: 7.1) kodlarına sahip üç sıfır gün açığını kullandığına dair bulgular elde etti. Başarılı bir istismar, kötü niyetli bir aktörün yönetici yetkileri ile Sanal Makine Yürütücüsü (VMX) işleminden bellek sızdırmasına veya VMX işlemi olarak kod çalıştırmasına olanak tanıyabilir.

Etkilenen Sistemler

Bu saldırı, aşağıdaki bileşenlerin istismarını içerir:

  •  CVE-2025-22224 : Sanal makine ile ana bilgisayar arasındaki bellek sızıntısına olanak tanır.
  •  CVE-2025-22225 : Sandığı aşma (sandbox escape) riski taşır.
  •  CVE-2025-22226 : Saldırganın hedef ana makinelerin belleklerine sızmasına olanak sağlar.

U.S. Cybersecurity and Infrastructure Security Agency (CISA), bu zayıflıkları Bilinen İstismar Edilmiş Zayıflıklar (KEV) kataloğuna eklemiştir.

Çözüm ve Korunma

Saldırının başarılı bir şekilde gerçekleştirilmesinin ardından elde edilen verilere göre, kötü niyetli yazılımın içinde yer alan bileşenler şunlardır:

  • exploit.exe: Tüm sanal makine kaçışını yönetir.
  • devcon.exe: VMware’ın misafir tarafındaki VMCI sürücülerini devre dışı bırakır.
  • MyDriver.sys: Kernel bellek içinde yüklü bulunan bir imzasız sürücüdür ve zayıflıkların kullanılmasına olanak tanır.

Bu araçlar kullanılarak gerçekleştirilen istismarlar sonucunda, saldırganlar VMX belleğine üç yük yazar:

  • Birinci aşama shell code, VMX kumanda denetiminden kaçış için ortamı hazırlar.
  • İkinci aşama shell code, ESXi ana bilgisayarında kalıcı bir yer edinir.
  •  VSOCKpuppet : ESXi ana bilgisayarına sürekli uzaktan erişim sağlar ve  VSOCK (Virtual Sockets)  port 10000 üzerinden iletişim kurar.

Sonuç ve Aksiyon Adımları

Bu saldırı, sanal makine izolasyonunu aşmayı ve temel ESXi hypervizörünü tehlikeye atmayı başaran çok aşamalı bir saldırıdır. Kullanıcıların, sistemlerini korumak için aşağıdaki önlemleri alması önerilir:

  • VMware ürünlerinizi en son güvenlik yamalarıyla güncelleyin.
  • Gereksiz portları kapatın.
  • Güvenlik izleme ve olay yanıt süreçlerinizi gözden geçirin.

Bu durum, siber tehditler karşısında alacağımız önlemlerin ne kadar kritik olduğunu bir kez daha hatırlatmaktadır.

ABD Hükümeti, GeForce RTX 4090’ın Çin ve Diğer Ülkelere Gönderimini Kısıtladı
Avrupa Komisyonu’nun olgun çiplerin tedarikini araştırmayı düşündüğü bildirildi
ABD ve Çin Ticaret Savaşını Azaltmak İçin 90 Günlük Tarife İndirimi Anlaştı
FBI’den Uyarı: Dolandırıcılar, Mağdurları Yeniden Hedef Alarak Para İstiyor
Azure Service Fabric’te Linux Container-Escape Kusur
ETİKETLENDİ:AçıklarınıBağlantılıçinComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachESXihacker newsHackerlarhacking newshow to hackinformation securityKritikKullanıyornetwork securityransomware malwaresoftware vulnerabilitythe hacker newsVMware
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale SpaceX’ten Büyük Adım: 7,500 Yeni Starlink Uydu Kurulumu Onaylandı
Sonraki Makale Acil: İrlanda 13,000 Pasaportu ‘IRL’ Kodu Yokluğundan İade Etti

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

AMD Ryzen 7700X3D, 16GB RAM ve Asus B850 Anakart Sadece $491
Donanım
Warner Bros. Discovery Satışıyla İlgili Bilmeniz Gerekenler
Genel
TDC Dijital Varlık Vergisini Engellemek İçin Illinois’i Dava Etti
Finans
Etsy’nin Kriz Dönemi: Satıcılar Neden Kaçıyor?
Genel
Hasbro, Büyük Oyunlarla Yeni Stratejisini Belirliyor
Oyun
Dimension Capital’ın 800 Milyon Dolarlık Üçüncü Fonu Bilim ve Teknolojiyi Buluşturuyor
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?