Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kritik VMware ESXi Açığı: Şimdi Ransomware Saldırılarında Kullanılıyor!
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kritik VMware ESXi Açığı: Şimdi Ransomware Saldırılarında Kullanılıyor!

Siber Güvenlik

Kritik VMware ESXi Açığı: Şimdi Ransomware Saldırılarında Kullanılıyor!

teknomers
Son güncelleme: 4 Şubat 2026 21:30
teknomers
Paylaş
Paylaş

Giriş

CISA, ransomware çetelerinin yüksek öneme sahip VMware ESXi “sandbox” kaçış açıklarını istismar etmeye başladığını doğruladı. Bu açıklar, daha önce sıfır-gün saldırılarında kullanılmıştı ve kritik riskler barındırıyor.

Contents
  • Giriş
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Ransomware Saldırılarında Kullanımı
  • Çözüm ve Korunma
  • Aksiyon

Saldırı Nasıl Çalışıyor?

Broadcom, CVE-2025-22225 koduyla bilinen bu ESXi “arbitrary-write” açığını Mart 2025’te yamanmıştı. Ayrıca şu açıklar da çözüme kavuşturuldu:

  • CVE-2025-22226 – Bellek sızıntısı
  • CVE-2025-22224 – TOCTOU hatası

Açıklamalara göre, VMX sürecinde yetkilere sahip bir kötü niyetli aktör, “arbitrary kernel write” tetikleyerek sandbox’tan kaçabilir. Bu üç zafiyet, VMware ESX ürünlerini etkilemektedir; bunlar arasında VMware ESXi, Fusion, Cloud Foundation, vSphere, Workstation ve Telco Cloud Platform yer alır.

Etkilenen Sistemler

Bu güvenlik açıklarının, özellikle aşağıdaki ürünleri etkilediği belirtildi:

  • VMware ESXi
  • VMware Fusion
  • VMware Cloud Foundation
  • VMware vSphere
  • VMware Workstation
  • VMware Telco Cloud Platform

Sonuç olarak, yetkili kullanıcılar bu açıkları kullanarak sanal makinenin sandbox’ından kaçış gerçekleştirme potansiyeline sahiptir.

Ransomware Saldırılarında Kullanımı

CISA, yaptığı güncellemelerle CVE-2025-22225 açıklarının ransomware kampanyalarında aktif olarak kullanıldığını bildirdi. Bu durum, saldırganların açıktan yararlanma konusunda ne kadar fırsat bulduklarına dair ciddi bir endişe yaratmaktadır. CISA, bu açığı Mart 2025’te “Bilinen İstismar Edilen Açıklar” (KEV) kataloguna ekledi ve federal ajansların sistemlerini 25 Mart 2025 tarihine kadar güvence altına almasını zorunlu kıldı.

Cybersecurity ajansı, “Satıcı talimatlarına göre önlemler uygulayın, bulut hizmetleri için geçerli BOD 22-01 yönergelerini takip edin veya önlemler mevcut değilse ürün kullanımını durdurun” önerisinde bulunmaktadır.

Çözüm ve Korunma

Ransomware çeteleri ve devlet destekli siber saldırı grupları, VMware açıklarını hedef almakta, zira VMware ürünleri, genellikle hassas kurumsal verilerin saklandığı sistemlerde yaygın olarak kullanılmaktadır. Önlem olarak aşağıdaki adımları izlemeniz önemlidir:

  • Sistemlerinizi en son güncellemelerle yamalayın.
  • Güvenlik duvarınızı ve ağ erişim kontrol ayarlarınızı gözden geçirin.
  • Risk altındaki VMware ürünlerini izleyin ve gereksiz olanları devre dışı bırakmayı değerlendirin.

Sonuç olarak, bu tür güvenlik açıklarıyla karşılaşmamak için aşağıdaki adımları uygulamak kritik öneme sahiptir.

Aksiyon

Hemen aşağıdaki işlemleri gerçekleştirin:

  •  CVE-2025-22225  ve diğer ilgili CVE’lere ilişkin güncellemeleri yükleyin.
  • Güvenlik protokollerini gözden geçirip güncelleyin.
  • İhtiyaç dışı portları kapatın ve kimlik doğrulama kontrollerini güçlendirin.

Bu adımları atarak sistemlerinizi koruma altına alabilirsiniz. Unutmayın, proaktif bir yaklaşım, siber güvenlik risklerinizi minimize etmenin en etkili yoludur.

NASA, Uzay Aracında ‘Tutarsız’ Siber Güvenlikle Karşı Karşıya
42 Yıl Önce Lansmana Çıkan Commodore 64, Indiana’daki Bir Donut Dükkanında Halen Yazarkasa Olarak Kullanılıyor, Hiçbir Arıza Emaresi Yok
WhatsApp, Telegraph’ta Tarla Günü Olan Kimlik Avcıları
Güvenli Yazılım Geliştirme Döngüsü: Üreticiler İçin Neden Hayati?
2021’de Uzak Windows Sistemlerinde Kimlik Doldurma Saldırıları Başladı
ETİKETLENDİ:AçığıESXiKritikKullanılıyorRansomwareSaldırılarındaŞimdiVMware
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Nioh 3 Demosu Beni Büyüledi, Tam Oyun İçin Heyecan Dolu Bekleyiş
Sonraki Makale Doomsday Buzulu Hızla Eriyor 150 Metrelik Duvar Sel Riskini Bitebilir mi?

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Logitech G512 X 98 İncelemesi: Hibrid Klavye Beklentileri Karşılıyor mu?
Genel
Intel, Wildcat Lake’i 8 çekirdeğe çıkarmayı planlıyor
Donanım
Yeni Yılda Veri Merkezlerine Bir Yıl Süreyle Yasak Geldi
Liste
Rust’ta Yeni Güncelleme ile Gelişmiş Karakter Modelleri Tanıtıldı
Oyun
Yeni Fikirler ve Beklentilerle God Of War Serisi İlerliyor
Oyun
Acil: 900’den Fazla ABD Akaryakıt İstasyonu Tehlikede!
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?