Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: VMware vCenter CVE-2024-37079 Açıklarına Dikkat!
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: VMware vCenter CVE-2024-37079 Açıklarına Dikkat!

Siber Güvenlik

Acil: VMware vCenter CVE-2024-37079 Açıklarına Dikkat!

teknomers
Son güncelleme: 24 Ocak 2026 15:49
teknomers
Paylaş
Paylaş

Giriş

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), Broadcom’un VMware vCenter Server’ında bulunan kritik bir güvenlik açığını, aktif istismar kanıtları nedeniyle Bilinen İstismar Edilen Açıklar (KEV) kataloğuna ekledi. Bu açığın aciliyeti, sistemlerin güvenliğini tehdit etmesi bakımından son derece önemlidir.

Contents
  • Giriş
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma
  • Aksiyon

Saldırı Nasıl Çalışıyor?

İlgili güvenlik açığı, CVE-2024-37079 (CVSS puanı: 9.8) olarak kataloglanmıştır ve DCE/RPC protokolündeki bir heap overflow’u ifade etmektedir. Kötü niyetli bir aktör, vCenter Server’a ağ erişimi sağladığında, özel şekilde hazırlanmış bir ağ paketini göndererek uzaktan kod yürütme (remote code execution) gerçekleştirebilir.

Etkilenen Sistemler

Bu güvenlik açığı, aşağıdaki sistemleri etkilemektedir:

  • Broadcom VMware vCenter Server

Çözüm ve Korunma

Bu açığın çözümü, Broadcom tarafından Haziran 2024’te sağlanmıştır. Ayrıca, benzer bir başka heap overflow açığı olan CVE-2024-37080 da düzeltilmiştir. Araştırmacılar Hao Zheng ve Zibo Li tarafından keşfedilen bu zafiyetler, DCE/RPC hizmetindeki dört açığın bir parçasıdır. Diğer iki açıktan CVE-2024-38812 ve CVE-2024-38813 Eylül 2024’te kapatılmıştır.

Aksiyon

Aktif istismar durumları göz önüne alındığında, Federal Sivil İcra Dairesi (FCEB) ajansları, optimal koruma için en son sürüme 13 Şubat 2026 tarihine kadar güncelleme yapmalıdır. Sisteminizi etkili bir şekilde korumak adına gerekli güncellemeleri acilen gerçekleştirin ve mümkünse güvenlik duvarlarınızı gözden geçirerek portların açık olup olmadığını kontrol edin.

Victoria’s Secret, güvenlik olayı sonrası web sitesini kapattı.
Araştırmacılar Packagist PHP Deposunda Tedarik Zinciri Güvenlik Açığı Bildirdi
Claroty, Medigate için Gelişmiş Anomali Tehdit Tespitini Başlatıyor
Foxit PDF Reader Kusuru Hackerlar Tarafından Çeşitli Kötü Amaçlı Yazılımlar Sunmak İçin İstismar Edildi Arsenal
Wi-Fi Yönlendiricilerinin DNS Ayarlarını Ele Geçiren Mobil Kötü Amaçlı Yazılım Yayılan Roaming Mantis
ETİKETLENDİ:AcilaçıklarınaComputer securityCVE202437079cyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachDikkathacker newshacking newshow to hackinformation securitynetwork securityransomware malwaresoftware vulnerabilitythe hacker newsvCenterVMware
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Yüksek Koruma Geliştiricileri Tanıtım Yayınıyla Gözler Önünde Olacak
Sonraki Makale Warframe’ın Duvar Koşusu Veda Töreni ve Korku Temalı Güncelleme

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Laravel’de Carbon (MultiCarbon) ile Jalali ve Hijri Tarihleri
Yazılım
DDR4 bellek ve anakart üretimi yeniden başlıyor, DDR5’siz geleceğe hazırlık
Donanım
AI token maliyetleri büyük bir sorun haline geliyor, OpenAI çözümler arıyor
Donanım
Elden Ring: Tarnished Edition Switch 2 İçin Ön Sipariş Fırsatları
Oyun
LinkedIn üzerinden Batılıları tuzağa düşüren Çin casusları
Genel
AMD Helios MI455X AI platformu lanse edildi, Ethernet sınırlamaları var
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?