Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Çinli Hackerlar VMware Zero-Day Kusurunu 2 Yıl Boyunca Sessizce Silahlandırdı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Çinli Hackerlar VMware Zero-Day Kusurunu 2 Yıl Boyunca Sessizce Silahlandırdı

GenelSiber Güvenlik

Çinli Hackerlar VMware Zero-Day Kusurunu 2 Yıl Boyunca Sessizce Silahlandırdı

teknomers
Son güncelleme: 20 Ocak 2024 17:37
teknomers
Paylaş
Paylaş


20 Ocak 2024Haber odasıSıfır Gün / Siber Casusluk

Daha önce VMware ve Fortinet cihazlarındaki güvenlik açıklarından yararlanılmasıyla ilişkilendirilen gelişmiş bir Çin bağlantılı siber casusluk grubu, 2021’in sonlarından bu yana sıfır gün olarak VMware vCenter Server’daki kritik bir güvenlik açığının kötüye kullanılmasıyla ilişkilendirildi.

Google’ın sahibi Mandiant, “UNC3886’nın sıfır gün güvenlik açıklarından yararlanarak görevini tespit edilmeden tamamlama konusunda bir geçmişi var ve bu son örnek onların yeteneklerini daha da gösteriyor.” söz konusu Cuma raporunda.

Söz konusu güvenlik açığı CVE-2023-34048’dir (CVSS puanı: 9,8), sınır dışı yazma vCenter Sunucusuna ağ erişimi olan kötü niyetli bir aktör tarafından kullanılabilir. Sorun, Broadcom’un sahibi olduğu şirket tarafından 24 Ekim 2023’te düzeltildi.

Sanallaştırma hizmetleri sağlayıcısı bu hafta başında, tavsiyesini güncelledi “CVE-2023-34048’in vahşi doğada sömürüldüğünü” kabul etmek.

UNC3886, ilk olarak Eylül 2022’de VMware’deki önceden bilinmeyen güvenlik kusurlarından yararlanarak Windows ve Linux sistemlerine arka kapı açarak VIRTUALPITA ve VIRTUALPIE gibi kötü amaçlı yazılım ailelerini dağıttığı tespit edildiğinde gün ışığına çıktı.

Mandiant’ın son bulguları, ulus devlet aktörünün VMware’i hedef alan sıfır gün silahının, vCenter sistemine ayrıcalıklı erişim elde etmesine ve tüm ESXi ana bilgisayarlarını ve ilgili konuklarını numaralandırmasına olanak tanıyan CVE-2023-34048’den başkası olmadığını gösteriyor. Sisteme bağlı sanal makineler.

Saldırının bir sonraki aşaması, ana bilgisayarlar için açık metin “vpxuser” kimlik bilgilerinin alınmasını ve VIRTUALPITA ve VIRTUALPIE kötü amaçlı yazılımını yüklemek için bunlara bağlanmayı ve böylece düşmanın ana bilgisayarlara doğrudan bağlanmasını sağlamayı içerir.

Mandiant’ın Haziran 2023’te açıkladığı gibi, bu sonuçta başka bir VMware kusurunun (CVE-2023-20867, CVSS puanı: 3,9) kullanılmasına ve keyfi komutların yürütülmesine ve güvenliği ihlal edilmiş bir ESXi ana bilgisayarından konuk VM’lere dosya aktarımına yol açıyor.

VMware vCenter Server kullanıcılarının olası tehditleri azaltmak için en son sürüme güncellemeleri önerilir.

Son yıllarda UNC3886, uzak bir sunucudan alınan rastgele komutları yürütmek ve hassas verileri sızdırmak amacıyla THINCRUST ve CASTLETAP implantlarını dağıtmak için Fortinet FortiOS yazılımındaki bir yol geçiş kusuru olan CVE-2022-41328’den (CVSS puanı: 6,5) yararlandı. .

Bu saldırılar, hedef ortamlarda uzun süre kalabilmek için uç nokta algılama ve yanıt (EDR) çözümlerine yönelik destek eksikliği nedeniyle özellikle güvenlik duvarı ve sanallaştırma teknolojilerini öne çıkarıyor.



siber-2

Gökbilimciler ‘olağandışı’ yıldız evriminin çarpıcı kanıtlarını keşfettiler
Kolej Hakkında En İyi Şovlar Şimdi Akış Yapabilirsiniz
OPPO Find N3 Flip, Bazı Yeni ve Ödünç Alınan Özelliklerle Galaxy Z Flip 5 ile Dikkatleri Ortaya Çıkarıyor
Yeni DoJ şikayeti Google’ın sendelemesine neden olacak mı?
Minecraft imparatorluğunu blok blok inşa ederek büyük satış dönüm noktasına ulaştı
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar GüvenliğiboyuncaÇinlifidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriHackerlarKusurunuNasıl heklenirsessizcesiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSilahlandırdıveri ihlaliVMwareyazılım güvenlik açığıYılZeroDay
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Palworld Xbox ve PC Game Pass’te mevcut mu?
Sonraki Makale 2024 Asus ROG Zephyrus G14 biraz fazla büyümüş görünüyor.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Xbox Fiyatları Yükselişe Geçti: 100 Dolar Artış!
Liste
Kritik: Yeni macOS zararlısı, AI analiz araçlarını kandırıyor!
Siber Güvenlik
Razer’dan Oyun Koltuğunda Devrim Yaratan RGB Aydınlatma
Oyun
Oyunlar AI’yi Eğitiyor: General Intuition 2.3 Milyar Dolar Topladı
Yapay Zeka
Google Finance için Android’e Özel Uygulama Geliyor
Genel
Yeni MacBook’larda Apple’ın fiyat artışlarını aşmanın yolu: 500 $ tasarruf edin!
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?