Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Siber güvenlik, bu nedenle ESXi sistemlerindeki kusur ciddi ve acilen savunulması gerekiyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Siber güvenlik, bu nedenle ESXi sistemlerindeki kusur ciddi ve acilen savunulması gerekiyor

Genel

Siber güvenlik, bu nedenle ESXi sistemlerindeki kusur ciddi ve acilen savunulması gerekiyor

teknomers
Son güncelleme: 7 Şubat 2023 18:04
teknomers
Paylaş
Paylaş


Bazı VMware sanallaştırma platformlarıyla ilgili saldırılar ve bir güvenlik açığının olası ihlalleri hakkındaki haberler, birkaç gündür medyada ve haber manşetlerinde yüksek sesle zıplıyor. CVE-2021-21974 olarak anılır – iki yıldır biliniyor ve işletim sistemlerinin sanallaştırılması için üç VMware platformunu etkiliyor. Artan sırada:
•ESXi650-202102101-SG’den önceki ESXi 6.5.x sürümleri
•ESXi670-202102401-SG’den önceki ESXi 6.7.x sürümleri
•ESXi70U1c-17325551’den önceki ESXi 7.x sürümleri
Saldırı birkaç ülkeyi içeriyordu; önce CERT’si geçen Cuma günü olayı bildiren Fransa – ardından İtalya, Finlandiya ve diğer ülkeler. Kampanya, Hizmet Yeri Protokolü adı verilen bir hizmetin savunmasız yüzeyini hedef alarak, uzun süredir güncelliğini yitirmiş sistemleri açıkça hedef aldı. Saldırılara maruz kalmanın azaltılmasına yönelik ilk öneriler aslında bu hizmetin henüz güncellenmemiş sistemlerde devre dışı bırakılmasını önermiştir.
Sürümler arasındaki donanım uyumluluğu sorunları ve zaman alıcı planlama nedeniyle altyapı platformlarının sanallaştırma için güncellenmesinin genellikle basit bir işlem olmadığı söylenmelidir.
Gerçek şu ki, haberlerin İtalya’da yaydığı kargaşa kesinlikle çok, çok yüksek oldu.

Marco Rottigni Teknik Direktör SentinelOne

Bu aynı zamanda, zamansal bir bakış açısından tesadüfi bir olaydan da kaynaklanıyordu – ancak aynı nedenlere atıfta bulunmadan – Pazar günü dünyanın en önemli 5 İnternet ağından biri olan Sparkle’ın Seabone omurgasını vurdu. Ulusal Siber Güvenlik Ajansı’nın ESXi güvenlik açığı haberlerini yeniden başlatmasıyla birleşen bir dizi kesintinin etkisi, ülke çapında mükemmel bir fırtına etkisi ve siber saldırı panik tepkileri yarattı. ESXi sistemlerinde en az üç nedenden dolayı ciddi ve acildir: – bir sanallaştırma platformunu etkiler, bu nedenle normalde çok sayıda potansiyel olarak kritik hizmet oluşturmak için kullanılan bir altyapı – bir açıktan yararlanma ile istismar edilirse, saldırganın uzaktan kod yürütmesine izin verir , örneğin arşivleri şifreleyin ve fidye isteyin – iki yıl önce bilinen güvenlik açıkları listelerinde yer aldı, satıcı tarafından kritik olarak sınıflandırıldı, bu nedenle çözüm yolunda azami dikkat ve aciliyete değer

Bir güvenlik açığı öğrenildiğinde, saldırganlar, Shodan veya Zoomeye gibi bir veya daha fazla güvenlik açığı veya hizmet verilen İnternet’teki açıkta kalan yüzeyleri belirlemede uzmanlaşmış gerçek arama motorlarını ellerinin altında bulundururlar. Bu nedenle, siber suçluların periyodik olarak gerçek büyük ölçekli saldırı kampanyalarıyla bu kusurları çözmeye çalışmaları şaşırtıcı olmamalıdır.Endişe verici olan, İtalya’da birkaç düzine sistemin ele geçirildiğine dair haberler olması, bu da eskimiş sistemlerin varlığı anlamına geliyor. ve belirtilen ciddiyet ve aciliyete rağmen güncellenmedi! Bu, hangi nedenle olursa olsun sistemlerin güncellenmesinin mümkün olmaması durumunda uygulanan telafi edici kontrollerin olmaması anlamına gelir! Bu, bir saldırıyı görev hedefine ulaşmadan çok önce izleyememe, tespit edememe, hafifletememe ve etkisiz hale getirememe anlamına gelir! çareler planlanırken herhangi bir saldırıyı tespit eden ve azaltan etkin bir savunma sistemi olmadan kesinlikle imkansızdır.

* , SentinelOne Teknik Direktörü

Daha fazlasını bul

Daha fazlasını bul



genel-18

Windows 11, Tiny11 sayesinde bir Chromebook katiline dönüşüyor
MediaTek, WiFi 7’yi Çoklu Gb Hızlarında Gösterir
Fortra, Yüksek Riskli FileCatalyst İş Akışı Güvenlik Açığı İçin Yama Yayımladı
Bu yapay zeka için büyük bir haftaydı. İşte en büyük 5 duyuru
FromSoftware saygı Lies of P sadece Bloodborne değil, aynı zamanda Sekiro
ETİKETLENDİ:acilenciddiESXigerekiyorgüvenlikKusurnedenlesavunulmasıSiberSistemlerindeki
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale “Kaspersky Lab”: ChatGPT ile “açık sözlü olmamak daha iyidir”
Sonraki Makale The Last of Us’tan Joel, istenirse 3. Bölüm için geri dönerdi

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

PHP/Laravel Uygulamanızın Sürekliliğini Nasıl İzlersiniz (ve Çöktüğünde Nasıl Bildirim Alırsınız)
Yazılım
Z.ai, Mythos ile Siber Güvenlikte Yarışıyor
Liste
Temmuz’da Yürürlüğe Girecek Gürültülü Yayın Reklamlarına Yasa Getirildi
Genel
Suno, Bağımsız Sanatçıları AI Makinesine Besleyecek Spark Kuluçka Programını Başlattı
Liste
Monkey Soccer için heyecan verici güncellemeler geliyor!
Oyun
Ford Çalışanlarını Yeniden İstihdam Ediyor: AI Beklentileri Karşılamadı
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?