Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Siber güvenlik, bu nedenle ESXi sistemlerindeki kusur ciddi ve acilen savunulması gerekiyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Siber güvenlik, bu nedenle ESXi sistemlerindeki kusur ciddi ve acilen savunulması gerekiyor

Genel

Siber güvenlik, bu nedenle ESXi sistemlerindeki kusur ciddi ve acilen savunulması gerekiyor

teknomers
Son güncelleme: 7 Şubat 2023 18:04
teknomers
Paylaş
Paylaş


Bazı VMware sanallaştırma platformlarıyla ilgili saldırılar ve bir güvenlik açığının olası ihlalleri hakkındaki haberler, birkaç gündür medyada ve haber manşetlerinde yüksek sesle zıplıyor. CVE-2021-21974 olarak anılır – iki yıldır biliniyor ve işletim sistemlerinin sanallaştırılması için üç VMware platformunu etkiliyor. Artan sırada:
•ESXi650-202102101-SG’den önceki ESXi 6.5.x sürümleri
•ESXi670-202102401-SG’den önceki ESXi 6.7.x sürümleri
•ESXi70U1c-17325551’den önceki ESXi 7.x sürümleri
Saldırı birkaç ülkeyi içeriyordu; önce CERT’si geçen Cuma günü olayı bildiren Fransa – ardından İtalya, Finlandiya ve diğer ülkeler. Kampanya, Hizmet Yeri Protokolü adı verilen bir hizmetin savunmasız yüzeyini hedef alarak, uzun süredir güncelliğini yitirmiş sistemleri açıkça hedef aldı. Saldırılara maruz kalmanın azaltılmasına yönelik ilk öneriler aslında bu hizmetin henüz güncellenmemiş sistemlerde devre dışı bırakılmasını önermiştir.
Sürümler arasındaki donanım uyumluluğu sorunları ve zaman alıcı planlama nedeniyle altyapı platformlarının sanallaştırma için güncellenmesinin genellikle basit bir işlem olmadığı söylenmelidir.
Gerçek şu ki, haberlerin İtalya’da yaydığı kargaşa kesinlikle çok, çok yüksek oldu.

Marco Rottigni Teknik Direktör SentinelOne

Bu aynı zamanda, zamansal bir bakış açısından tesadüfi bir olaydan da kaynaklanıyordu – ancak aynı nedenlere atıfta bulunmadan – Pazar günü dünyanın en önemli 5 İnternet ağından biri olan Sparkle’ın Seabone omurgasını vurdu. Ulusal Siber Güvenlik Ajansı’nın ESXi güvenlik açığı haberlerini yeniden başlatmasıyla birleşen bir dizi kesintinin etkisi, ülke çapında mükemmel bir fırtına etkisi ve siber saldırı panik tepkileri yarattı. ESXi sistemlerinde en az üç nedenden dolayı ciddi ve acildir: – bir sanallaştırma platformunu etkiler, bu nedenle normalde çok sayıda potansiyel olarak kritik hizmet oluşturmak için kullanılan bir altyapı – bir açıktan yararlanma ile istismar edilirse, saldırganın uzaktan kod yürütmesine izin verir , örneğin arşivleri şifreleyin ve fidye isteyin – iki yıl önce bilinen güvenlik açıkları listelerinde yer aldı, satıcı tarafından kritik olarak sınıflandırıldı, bu nedenle çözüm yolunda azami dikkat ve aciliyete değer

Bir güvenlik açığı öğrenildiğinde, saldırganlar, Shodan veya Zoomeye gibi bir veya daha fazla güvenlik açığı veya hizmet verilen İnternet’teki açıkta kalan yüzeyleri belirlemede uzmanlaşmış gerçek arama motorlarını ellerinin altında bulundururlar. Bu nedenle, siber suçluların periyodik olarak gerçek büyük ölçekli saldırı kampanyalarıyla bu kusurları çözmeye çalışmaları şaşırtıcı olmamalıdır.Endişe verici olan, İtalya’da birkaç düzine sistemin ele geçirildiğine dair haberler olması, bu da eskimiş sistemlerin varlığı anlamına geliyor. ve belirtilen ciddiyet ve aciliyete rağmen güncellenmedi! Bu, hangi nedenle olursa olsun sistemlerin güncellenmesinin mümkün olmaması durumunda uygulanan telafi edici kontrollerin olmaması anlamına gelir! Bu, bir saldırıyı görev hedefine ulaşmadan çok önce izleyememe, tespit edememe, hafifletememe ve etkisiz hale getirememe anlamına gelir! çareler planlanırken herhangi bir saldırıyı tespit eden ve azaltan etkin bir savunma sistemi olmadan kesinlikle imkansızdır.

* , SentinelOne Teknik Direktörü

Daha fazlasını bul

Daha fazlasını bul



genel-18

GeForce RTX 3050 madencilerin ilgisini çekmeyecek. Ethereum madencilik performansı sadece 13,5 MH/s
Ocak Ayı PlayStation Plus Ekstra ve Premium Oyunları Açıklandı
Harley-Davidson’un satışları Rusya’da başladı. Çeşitli modeller mevcuttur
SpaceX’in Çarpıcı Roket Motoru Karmaşık Ama Basit ve %51 Daha Güçlü
Windows 11, görev çubuğuna küçük ama güçlü bir ince ayar yapar
ETİKETLENDİ:acilenciddiESXigerekiyorgüvenlikKusurnedenlesavunulmasıSiberSistemlerindeki
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale “Kaspersky Lab”: ChatGPT ile “açık sözlü olmamak daha iyidir”
Sonraki Makale The Last of Us’tan Joel, istenirse 3. Bölüm için geri dönerdi

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Intel yeni oyun destekli iBOT yazılımını 7 oyunla genişletti, %27’ye kadar iyileşme sundu
Donanım
GTA 6’nın Barbenheimer’ı: Barbie Derlemesi Kasım’da Geliyor
Oyun
Restoran Yönetiminde Devrim Yaratacak Kod Güncellemeleri
Oyun
Kritik: NSO Group’un Yeni WhatsApp Phishing Saldırısı ve Yasal Süreçler
Siber Güvenlik
Apple ebeveynlere çocukların iPhone kullanımlarında yeniden kontrol sağlıyor
Genel
Apple Ekran Süresini Yeniden Tasarlıyor ve Çocuk Kontrollerini Gözden Geçiriyor
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?