Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kritik: Çin Bağlantılı Hackerlar VMware ESXi Açıklarını Kullanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kritik: Çin Bağlantılı Hackerlar VMware ESXi Açıklarını Kullanıyor

Siber Güvenlik

Kritik: Çin Bağlantılı Hackerlar VMware ESXi Açıklarını Kullanıyor

teknomers
Son güncelleme: 11 Ocak 2026 01:20
teknomers
Paylaş
Paylaş

TCSEC: Son Kullanıcı Etkisi ve Önemi

Siber güvenlik alanında son zamanlarda dikkat çeken bir olay, Çin merkezli tehdit aktörlerinin SonicWall VPN cihazını ele geçirerek VMware ESXi’yi hedef alan bir saldırı gerçekleştirmesi oldu. Bu durum, kritik altyapılara yönelik siber saldırıların artışını ve VMware ürünlerinin güvenlik açıklarının hızla istismar edilebileceğini gözler önüne seriyor.

Saldırı Nasıl Çalışıyor?

Huntress siber güvenlik firması, belirtilen saldırının  Mart 2025 ‘te kamuoyuna duyurulan ve  CVE-2025-22224  (CVSS skoru: 9.3),  CVE-2025-22225  (CVSS skoru: 8.2) ve  CVE-2025-22226  (CVSS skoru: 7.1) kodlarına sahip üç sıfır gün açığını kullandığına dair bulgular elde etti. Başarılı bir istismar, kötü niyetli bir aktörün yönetici yetkileri ile Sanal Makine Yürütücüsü (VMX) işleminden bellek sızdırmasına veya VMX işlemi olarak kod çalıştırmasına olanak tanıyabilir.

Etkilenen Sistemler

Bu saldırı, aşağıdaki bileşenlerin istismarını içerir:

  •  CVE-2025-22224 : Sanal makine ile ana bilgisayar arasındaki bellek sızıntısına olanak tanır.
  •  CVE-2025-22225 : Sandığı aşma (sandbox escape) riski taşır.
  •  CVE-2025-22226 : Saldırganın hedef ana makinelerin belleklerine sızmasına olanak sağlar.

U.S. Cybersecurity and Infrastructure Security Agency (CISA), bu zayıflıkları Bilinen İstismar Edilmiş Zayıflıklar (KEV) kataloğuna eklemiştir.

Çözüm ve Korunma

Saldırının başarılı bir şekilde gerçekleştirilmesinin ardından elde edilen verilere göre, kötü niyetli yazılımın içinde yer alan bileşenler şunlardır:

  • exploit.exe: Tüm sanal makine kaçışını yönetir.
  • devcon.exe: VMware’ın misafir tarafındaki VMCI sürücülerini devre dışı bırakır.
  • MyDriver.sys: Kernel bellek içinde yüklü bulunan bir imzasız sürücüdür ve zayıflıkların kullanılmasına olanak tanır.

Bu araçlar kullanılarak gerçekleştirilen istismarlar sonucunda, saldırganlar VMX belleğine üç yük yazar:

  • Birinci aşama shell code, VMX kumanda denetiminden kaçış için ortamı hazırlar.
  • İkinci aşama shell code, ESXi ana bilgisayarında kalıcı bir yer edinir.
  •  VSOCKpuppet : ESXi ana bilgisayarına sürekli uzaktan erişim sağlar ve  VSOCK (Virtual Sockets)  port 10000 üzerinden iletişim kurar.

Sonuç ve Aksiyon Adımları

Bu saldırı, sanal makine izolasyonunu aşmayı ve temel ESXi hypervizörünü tehlikeye atmayı başaran çok aşamalı bir saldırıdır. Kullanıcıların, sistemlerini korumak için aşağıdaki önlemleri alması önerilir:

  • VMware ürünlerinizi en son güvenlik yamalarıyla güncelleyin.
  • Gereksiz portları kapatın.
  • Güvenlik izleme ve olay yanıt süreçlerinizi gözden geçirin.

Bu durum, siber tehditler karşısında alacağımız önlemlerin ne kadar kritik olduğunu bir kez daha hatırlatmaktadır.

Çin, Rekor COVID-19 Vakaları, 80 Milyon Kilitli Olduğunu Bildirdi
Galapagos’ta Bulunan Kritik Tehlike Altındaki Pembe İguana Bebekleri
Çin, Uzun Yürüyüş ailesindeki en güçlü fırlatma aracı olan Uzun Mart 12 roketini başarıyla fırlattı.
Log4j Saldırılarıyla İlgili Yeni SolarWinds Serv-U Hatasını Kullanan Hackerlar

Coinbase, Hatalı 2FA Logları Sebebiyle Kullanıcıları Yanıltan Bir Sorunu Düzeltti

ETİKETLENDİ:AçıklarınıBağlantılıçinComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachESXihacker newsHackerlarhacking newshow to hackinformation securityKritikKullanıyornetwork securityransomware malwaresoftware vulnerabilitythe hacker newsVMware
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale SpaceX’ten Büyük Adım: 7,500 Yeni Starlink Uydu Kurulumu Onaylandı
Sonraki Makale Acil: İrlanda 13,000 Pasaportu ‘IRL’ Kodu Yokluğundan İade Etti

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

FSR 4.1’in RDNA 3.5’e taşınmayacağına dair iddialara yanıt
Donanım
Thresh’in 2XKO’ya Katılımı ile Riot Geliştiricileri Heyecan Yaratıyor
Oyun
Valve’ın Yıldız Yönetmeni, Para İçin Devam Oyunu Yapmamayı Takdir Ediyor
Oyun
Helion, Microsoft için Güç Santrali Kurmak Üzere 465 Milyon Dolar Yatırım Aldı
Genel
Kevin O’Leary Utah’daki Dev Veri Merkezini Küçültmeye Karar Verdi
Liste
Kritik DentaQuest Veri İhlali: 2.6 Milyon Hesap Bilgileri Tehlikede
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?