Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Çinli Hackerlar VMware Zero-Day Kusurunu 2 Yıl Boyunca Sessizce Silahlandırdı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Çinli Hackerlar VMware Zero-Day Kusurunu 2 Yıl Boyunca Sessizce Silahlandırdı

GenelSiber Güvenlik

Çinli Hackerlar VMware Zero-Day Kusurunu 2 Yıl Boyunca Sessizce Silahlandırdı

teknomers
Son güncelleme: 20 Ocak 2024 17:37
teknomers
Paylaş
Paylaş


20 Ocak 2024Haber odasıSıfır Gün / Siber Casusluk

Daha önce VMware ve Fortinet cihazlarındaki güvenlik açıklarından yararlanılmasıyla ilişkilendirilen gelişmiş bir Çin bağlantılı siber casusluk grubu, 2021’in sonlarından bu yana sıfır gün olarak VMware vCenter Server’daki kritik bir güvenlik açığının kötüye kullanılmasıyla ilişkilendirildi.

Google’ın sahibi Mandiant, “UNC3886’nın sıfır gün güvenlik açıklarından yararlanarak görevini tespit edilmeden tamamlama konusunda bir geçmişi var ve bu son örnek onların yeteneklerini daha da gösteriyor.” söz konusu Cuma raporunda.

Söz konusu güvenlik açığı CVE-2023-34048’dir (CVSS puanı: 9,8), sınır dışı yazma vCenter Sunucusuna ağ erişimi olan kötü niyetli bir aktör tarafından kullanılabilir. Sorun, Broadcom’un sahibi olduğu şirket tarafından 24 Ekim 2023’te düzeltildi.

Sanallaştırma hizmetleri sağlayıcısı bu hafta başında, tavsiyesini güncelledi “CVE-2023-34048’in vahşi doğada sömürüldüğünü” kabul etmek.

UNC3886, ilk olarak Eylül 2022’de VMware’deki önceden bilinmeyen güvenlik kusurlarından yararlanarak Windows ve Linux sistemlerine arka kapı açarak VIRTUALPITA ve VIRTUALPIE gibi kötü amaçlı yazılım ailelerini dağıttığı tespit edildiğinde gün ışığına çıktı.

Mandiant’ın son bulguları, ulus devlet aktörünün VMware’i hedef alan sıfır gün silahının, vCenter sistemine ayrıcalıklı erişim elde etmesine ve tüm ESXi ana bilgisayarlarını ve ilgili konuklarını numaralandırmasına olanak tanıyan CVE-2023-34048’den başkası olmadığını gösteriyor. Sisteme bağlı sanal makineler.

Saldırının bir sonraki aşaması, ana bilgisayarlar için açık metin “vpxuser” kimlik bilgilerinin alınmasını ve VIRTUALPITA ve VIRTUALPIE kötü amaçlı yazılımını yüklemek için bunlara bağlanmayı ve böylece düşmanın ana bilgisayarlara doğrudan bağlanmasını sağlamayı içerir.

Mandiant’ın Haziran 2023’te açıkladığı gibi, bu sonuçta başka bir VMware kusurunun (CVE-2023-20867, CVSS puanı: 3,9) kullanılmasına ve keyfi komutların yürütülmesine ve güvenliği ihlal edilmiş bir ESXi ana bilgisayarından konuk VM’lere dosya aktarımına yol açıyor.

VMware vCenter Server kullanıcılarının olası tehditleri azaltmak için en son sürüme güncellemeleri önerilir.

Son yıllarda UNC3886, uzak bir sunucudan alınan rastgele komutları yürütmek ve hassas verileri sızdırmak amacıyla THINCRUST ve CASTLETAP implantlarını dağıtmak için Fortinet FortiOS yazılımındaki bir yol geçiş kusuru olan CVE-2022-41328’den (CVSS puanı: 6,5) yararlandı. .

Bu saldırılar, hedef ortamlarda uzun süre kalabilmek için uç nokta algılama ve yanıt (EDR) çözümlerine yönelik destek eksikliği nedeniyle özellikle güvenlik duvarı ve sanallaştırma teknolojilerini öne çıkarıyor.



siber-2

Siber Güvenlik Araştırmacıları Yeni Rust Tabanlı Splinter Post-Sömürü Aracı Konusunda Uyarıyor
Honor Magic7 RSR Porsche Design’ın ana kamerasında “sektörün ilk yapay zekaya sahip 100x süper telefoto lensi” bu şekilde yakalanıyor
KamAZ K5’in ilk yerli dingilleri 2025 yılının ikinci çeyreğinde üretilecek
“Tweet Şefi” mi yoksa “Tweet Şefi” mi? Elon Musk, Twitter adını değiştirdi ve sosyal ağın genel merkezinde elinde bir lavabo ile ortaya çıktı.
TOKYOPOP, 2024 Tatil Sezonu İçin Manga ve Çizgi Roman Hediye Fikirlerini Duyurdu
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar GüvenliğiboyuncaÇinlifidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriHackerlarKusurunuNasıl heklenirsessizcesiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSilahlandırdıveri ihlaliVMwareyazılım güvenlik açığıYılZeroDay
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Palworld Xbox ve PC Game Pass’te mevcut mu?
Sonraki Makale 2024 Asus ROG Zephyrus G14 biraz fazla büyümüş görünüyor.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

HP, RTX 5080 oyun PC’sinde 2.600 $ indirim yaptı!
Donanım
$559 Nvidia RTX 5070 GPU, en uygun fiyatla 1440p oyun sunuyor
Donanım
Laravel’de Carbon (MultiCarbon) ile Jalali ve Hijri Tarihleri
Yazılım
DDR4 bellek ve anakart üretimi yeniden başlıyor, DDR5’siz geleceğe hazırlık
Donanım
AI token maliyetleri büyük bir sorun haline geliyor, OpenAI çözümler arıyor
Donanım
Elden Ring: Tarnished Edition Switch 2 İçin Ön Sipariş Fırsatları
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?