Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kritik: Çin Bağlantılı Hackerlar VMware ESXi Açıklarını Kullanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kritik: Çin Bağlantılı Hackerlar VMware ESXi Açıklarını Kullanıyor

Siber Güvenlik

Kritik: Çin Bağlantılı Hackerlar VMware ESXi Açıklarını Kullanıyor

teknomers
Son güncelleme: 11 Ocak 2026 01:20
teknomers
Paylaş
Paylaş

TCSEC: Son Kullanıcı Etkisi ve Önemi

Siber güvenlik alanında son zamanlarda dikkat çeken bir olay, Çin merkezli tehdit aktörlerinin SonicWall VPN cihazını ele geçirerek VMware ESXi’yi hedef alan bir saldırı gerçekleştirmesi oldu. Bu durum, kritik altyapılara yönelik siber saldırıların artışını ve VMware ürünlerinin güvenlik açıklarının hızla istismar edilebileceğini gözler önüne seriyor.

Saldırı Nasıl Çalışıyor?

Huntress siber güvenlik firması, belirtilen saldırının  Mart 2025 ‘te kamuoyuna duyurulan ve  CVE-2025-22224  (CVSS skoru: 9.3),  CVE-2025-22225  (CVSS skoru: 8.2) ve  CVE-2025-22226  (CVSS skoru: 7.1) kodlarına sahip üç sıfır gün açığını kullandığına dair bulgular elde etti. Başarılı bir istismar, kötü niyetli bir aktörün yönetici yetkileri ile Sanal Makine Yürütücüsü (VMX) işleminden bellek sızdırmasına veya VMX işlemi olarak kod çalıştırmasına olanak tanıyabilir.

Etkilenen Sistemler

Bu saldırı, aşağıdaki bileşenlerin istismarını içerir:

  •  CVE-2025-22224 : Sanal makine ile ana bilgisayar arasındaki bellek sızıntısına olanak tanır.
  •  CVE-2025-22225 : Sandığı aşma (sandbox escape) riski taşır.
  •  CVE-2025-22226 : Saldırganın hedef ana makinelerin belleklerine sızmasına olanak sağlar.

U.S. Cybersecurity and Infrastructure Security Agency (CISA), bu zayıflıkları Bilinen İstismar Edilmiş Zayıflıklar (KEV) kataloğuna eklemiştir.

Çözüm ve Korunma

Saldırının başarılı bir şekilde gerçekleştirilmesinin ardından elde edilen verilere göre, kötü niyetli yazılımın içinde yer alan bileşenler şunlardır:

  • exploit.exe: Tüm sanal makine kaçışını yönetir.
  • devcon.exe: VMware’ın misafir tarafındaki VMCI sürücülerini devre dışı bırakır.
  • MyDriver.sys: Kernel bellek içinde yüklü bulunan bir imzasız sürücüdür ve zayıflıkların kullanılmasına olanak tanır.

Bu araçlar kullanılarak gerçekleştirilen istismarlar sonucunda, saldırganlar VMX belleğine üç yük yazar:

  • Birinci aşama shell code, VMX kumanda denetiminden kaçış için ortamı hazırlar.
  • İkinci aşama shell code, ESXi ana bilgisayarında kalıcı bir yer edinir.
  •  VSOCKpuppet : ESXi ana bilgisayarına sürekli uzaktan erişim sağlar ve  VSOCK (Virtual Sockets)  port 10000 üzerinden iletişim kurar.

Sonuç ve Aksiyon Adımları

Bu saldırı, sanal makine izolasyonunu aşmayı ve temel ESXi hypervizörünü tehlikeye atmayı başaran çok aşamalı bir saldırıdır. Kullanıcıların, sistemlerini korumak için aşağıdaki önlemleri alması önerilir:

  • VMware ürünlerinizi en son güvenlik yamalarıyla güncelleyin.
  • Gereksiz portları kapatın.
  • Güvenlik izleme ve olay yanıt süreçlerinizi gözden geçirin.

Bu durum, siber tehditler karşısında alacağımız önlemlerin ne kadar kritik olduğunu bir kez daha hatırlatmaktadır.

Bulut Uygulamaları Hizmet Olarak Kalem Testi için Durum Yaratıyor
CISA, Federal Kurumları Güvenli Bulut Ortamlarına Yönlendiriyor
Kritik Uyarı: Kuzey Koreli Hackerlar GitHub’ı Kullanarak Saldırıyor
Citrix ADC, Ağ Geçidi Kullanıcıları Kritik Kusurları Düzeltmek İçin Bilgisayar Korsanlarına Karşı Yarışıyor
Barracuda, Saldırıya Uğramış ESG Cihazlarının Derhal Değiştirilmesini İstiyor
ETİKETLENDİ:AçıklarınıBağlantılıçinComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachESXihacker newsHackerlarhacking newshow to hackinformation securityKritikKullanıyornetwork securityransomware malwaresoftware vulnerabilitythe hacker newsVMware
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale SpaceX’ten Büyük Adım: 7,500 Yeni Starlink Uydu Kurulumu Onaylandı
Sonraki Makale Acil: İrlanda 13,000 Pasaportu ‘IRL’ Kodu Yokluğundan İade Etti

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

OpenAI: Hugging Face ön sürüm modelleriyle ihlal edildi
Yapay Zeka
Çin Yonga ile Kurulan 1 Gigawatt AI Veri Merkezi İddiaları
Donanım
Laravel Pest Testlerini MySQL ile GitHub Actions’ta Çalıştırma
Yazılım
Kritik: FakeGit Saldırısı 7,600 GitHub Repo ile SmartLoader Yaygınlaştırıyor
Siber Güvenlik
Meta’nın Hayal Gücü Olmayanlar İçin AI Hikaye Uygulaması Test Ediliyor
Genel
Yeni Range Rover GT, Jaguar’ın İzi Mi? Elektrikli GT Dünyasını Sarsıyor!
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?