<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:media="http://search.yahoo.com/mrss/"
>

<channel>
	<title>vCenter &#8211; Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri</title>
	<atom:link href="https://teknomers.com/tag/vcenter/feed/" rel="self" type="application/rss+xml" />
	<link>https://teknomers.com</link>
	<description>Güncel Spor &#124; Oyun &#124; Teknoloji &#124; Haberleri &#124; Bilimsel Gelişmeler &#124; Uzay &#124; Siber Güvenlik &#124; Blog Yazıları</description>
	<lastBuildDate>Sat, 24 Jan 2026 12:49:09 +0000</lastBuildDate>
	<language>tr</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0</generator>
	<item>
		<title>Acil: VMware vCenter CVE-2024-37079 Açıklarına Dikkat!</title>
		<link>https://teknomers.com/acil-vmware-vcenter-cve-2024-37079-aciklarina-dikkat/</link>
		
		<dc:creator><![CDATA[teknomers]]></dc:creator>
		<pubDate>Sat, 24 Jan 2026 12:49:00 +0000</pubDate>
				<category><![CDATA[Siber Güvenlik]]></category>
		<category><![CDATA[Acil]]></category>
		<category><![CDATA[açıklarına]]></category>
		<category><![CDATA[Computer security]]></category>
		<category><![CDATA[CVE202437079]]></category>
		<category><![CDATA[cyber attacks]]></category>
		<category><![CDATA[cyber news]]></category>
		<category><![CDATA[cyber security news]]></category>
		<category><![CDATA[cyber security news today]]></category>
		<category><![CDATA[cyber security updates]]></category>
		<category><![CDATA[cyber updates]]></category>
		<category><![CDATA[data breach]]></category>
		<category><![CDATA[Dikkat]]></category>
		<category><![CDATA[hacker news]]></category>
		<category><![CDATA[hacking news]]></category>
		<category><![CDATA[how to hack]]></category>
		<category><![CDATA[information security]]></category>
		<category><![CDATA[network security]]></category>
		<category><![CDATA[ransomware malware]]></category>
		<category><![CDATA[software vulnerability]]></category>
		<category><![CDATA[the hacker news]]></category>
		<category><![CDATA[vCenter]]></category>
		<category><![CDATA[VMware]]></category>
		<guid isPermaLink="false">https://teknomers.com/acil-vmware-vcenter-cve-2024-37079-aciklarina-dikkat/</guid>

					<description><![CDATA[Giriş ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), Broadcom&#8217;un VMware vCenter Server&#8217;ında bulunan kritik bir güvenlik açığını, aktif istismar kanıtları nedeniyle Bilinen İstismar Edilen Açıklar (KEV) kataloğuna ekledi. Bu açığın aciliyeti, sistemlerin güvenliğini tehdit etmesi bakımından son derece önemlidir. Saldırı Nasıl Çalışıyor? İlgili güvenlik açığı, CVE-2024-37079 (CVSS puanı: 9.8) olarak kataloglanmıştır ve DCE/RPC protokolündeki [&#8230;]]]></description>
										<content:encoded><![CDATA[<h2>Giriş</h2>
<p>ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), Broadcom&#8217;un VMware vCenter Server&#8217;ında bulunan kritik bir güvenlik açığını, aktif istismar kanıtları nedeniyle Bilinen İstismar Edilen Açıklar (KEV) kataloğuna ekledi. Bu açığın aciliyeti, sistemlerin güvenliğini tehdit etmesi bakımından son derece önemlidir.</p>
<h2>Saldırı Nasıl Çalışıyor?</h2>
<p>İlgili güvenlik açığı, <strong>CVE-2024-37079</strong> (CVSS puanı: 9.8) olarak kataloglanmıştır ve DCE/RPC protokolündeki bir heap overflow&#8217;u ifade etmektedir. Kötü niyetli bir aktör, vCenter Server&#8217;a ağ erişimi sağladığında, özel şekilde hazırlanmış bir ağ paketini göndererek uzaktan kod yürütme (remote code execution) gerçekleştirebilir.</p>
<h2>Etkilenen Sistemler</h2>
<p>Bu güvenlik açığı, aşağıdaki sistemleri etkilemektedir:</p>
<ul>
<li>Broadcom VMware vCenter Server</li>
</ul>
<h2>Çözüm ve Korunma</h2>
<p>Bu açığın çözümü, Broadcom tarafından Haziran 2024&#8217;te sağlanmıştır. Ayrıca, benzer bir başka heap overflow açığı olan <strong>CVE-2024-37080</strong> da düzeltilmiştir. Araştırmacılar Hao Zheng ve Zibo Li tarafından keşfedilen bu zafiyetler, DCE/RPC hizmetindeki dört açığın bir parçasıdır. Diğer iki açıktan <strong>CVE-2024-38812</strong> ve <strong>CVE-2024-38813</strong> Eylül 2024&#8217;te kapatılmıştır.</p>
<h2>Aksiyon</h2>
<p>Aktif istismar durumları göz önüne alındığında, Federal Sivil İcra Dairesi (FCEB) ajansları, optimal koruma için en son sürüme <strong>13 Şubat 2026</strong> tarihine kadar güncelleme yapmalıdır. Sisteminizi etkili bir şekilde korumak adına gerekli güncellemeleri acilen gerçekleştirin ve mümkünse güvenlik duvarlarınızı gözden geçirerek portların açık olup olmadığını kontrol edin.</p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://teknomers.com/wp-content/uploads/2026/01/Acil-VMware-vCenter-CVE-2024-37079-Aciklarina-Dikkat.jpg" />	</item>
		<item>
		<title>VMware, Kritik RCE Güvenlik Açığı&#8217;nı Düzeltmek İçin vCenter Sunucu Güncellemesini Yayınladı</title>
		<link>https://teknomers.com/vmware-kritik-rce-guvenlik-acigini-duzeltmek-icin-vcenter-sunucu-guncellemesini-yayinladi/</link>
		
		<dc:creator><![CDATA[teknomers]]></dc:creator>
		<pubDate>Tue, 22 Oct 2024 08:03:55 +0000</pubDate>
				<category><![CDATA[Genel]]></category>
		<category><![CDATA[Siber Güvenlik]]></category>
		<category><![CDATA[Açığını]]></category>
		<category><![CDATA[ağ güvenliği]]></category>
		<category><![CDATA[bilgi Güvenliği]]></category>
		<category><![CDATA[bilgisayar Güvenliği]]></category>
		<category><![CDATA[düzeltmek]]></category>
		<category><![CDATA[fidye yazılımı kötü amaçlı yazılım]]></category>
		<category><![CDATA[Güncellemesini]]></category>
		<category><![CDATA[güvenlik]]></category>
		<category><![CDATA[hack haberleri]]></category>
		<category><![CDATA[hacker haberleri]]></category>
		<category><![CDATA[için]]></category>
		<category><![CDATA[Kritik]]></category>
		<category><![CDATA[nasıl hacklenir]]></category>
		<category><![CDATA[RCE]]></category>
		<category><![CDATA[siber güncellemeler]]></category>
		<category><![CDATA[siber güvenlik güncellemeleri]]></category>
		<category><![CDATA[siber güvenlik haberleri]]></category>
		<category><![CDATA[Siber güvenlik haberleri bugün]]></category>
		<category><![CDATA[Siber Haberler]]></category>
		<category><![CDATA[siber saldırılar]]></category>
		<category><![CDATA[sunucu]]></category>
		<category><![CDATA[vCenter]]></category>
		<category><![CDATA[veri ihlali]]></category>
		<category><![CDATA[VMware]]></category>
		<category><![CDATA[Yayınladı]]></category>
		<category><![CDATA[yazılım güvenlik açığı]]></category>
		<guid isPermaLink="false">https://teknomers.com/2024/10/22/vmware-kritik-rce-guvenlik-acigini-duzeltmek-icin-vcenter-sunucu-guncellemesini-yayinladi/</guid>

					<description><![CDATA[22 Ekim 2024Ravie LakshmananGüvenlik Açığı / Kurumsal Güvenlik VMware, vCenter Server&#8217;da uzaktan kod yürütmenin önünü açabilecek halihazırda yamalanmış bir güvenlik kusurunu gidermek için yazılım güncellemeleri yayınladı. CVE-2024-38812 (CVSS puanı: 9,8) olarak takip edilen güvenlik açığı, DCE/RPC protokolünün uygulanmasındaki bir yığın taşması güvenlik açığı durumuyla ilgilidir. Broadcom&#8217;un sahibi olduğu sanallaştırma hizmetleri sağlayıcısı, &#8220;VCenter Server&#8217;a ağ erişimi [&#8230;]]]></description>
										<content:encoded><![CDATA[<p> <br />
</p>
<div>
<p><span class="p-author"><i class="icon-font icon-calendar"></i><span class="author">22 Ekim 2024</span><i class="icon-font icon-user"></i><span class="author">Ravie Lakshmanan</span></span><span class="p-tags">Güvenlik Açığı / Kurumsal Güvenlik</span></p>
</div>
<div id="articlebody">
<div class="separator" style="clear: both;"><a rel="nofollow" href="https://teknomers.com/wp-content/uploads/2024/10/VMware-Kritik-RCE-Guvenlik-Acigini-Duzeltmek-Icin-vCenter-Sunucu-Guncellemesini.png" style="clear: left; display: block; float: left;  text-align: center;"></a></div>
<p>VMware, vCenter Server&#8217;da uzaktan kod yürütmenin önünü açabilecek halihazırda yamalanmış bir güvenlik kusurunu gidermek için yazılım güncellemeleri yayınladı.</p>
<p>CVE-2024-38812 (CVSS puanı: 9,8) olarak takip edilen güvenlik açığı, DCE/RPC protokolünün uygulanmasındaki bir yığın taşması güvenlik açığı durumuyla ilgilidir.</p>
<p>Broadcom&#8217;un sahibi olduğu sanallaştırma hizmetleri sağlayıcısı, &#8220;VCenter Server&#8217;a ağ erişimi olan kötü niyetli bir aktör, potansiyel olarak uzaktan kod yürütülmesine yol açacak özel hazırlanmış bir ağ paketi göndererek bu güvenlik açığını tetikleyebilir.&#8221; <a rel="nofollow noopener" href="https://support.broadcom.com/web/ecx/support-content-notification/-/external/content/SecurityAdvisories/0/24968" target="_blank">söz konusu</a>.</p>
<p>Kusur ilk olarak bu yılın başlarında Çin&#8217;de düzenlenen Matrix Cup siber güvenlik yarışmasında TZL ekibinin zbl ve srs&#8217;leri tarafından rapor edildi.</p>
<p>Şirket, &#8220;Broadcom&#8217;un VMware&#8217;i, 17 Eylül 2024&#8217;te yayınlanan vCenter yamalarının CVE-2024-38812&#8217;yi tam olarak ele almadığını belirledi&#8221; dedi.</p>
<div class="dog_two clear"></div>
<p>Kusura yönelik yamalar aşağıdaki vCenter Server sürümlerinde mevcuttur:</p>
<ul>
<li>8.0 U3d</li>
<li>8.0 U2e ve </li>
<li>7.0 U3t</li>
</ul>
<p>Ayrıca VMware Cloud Foundation 5.x, 5.1.x ve 4.x sürümleri için eşzamansız yama olarak da mevcuttur. Bilinen hiçbir azaltım yoktur.</p>
<p>Bu güvenlik açığından yararlanıldığına dair herhangi bir kanıt olmasa da, kullanıcıların potansiyel tehditlere karşı korunmak için en son sürümlere güncelleme yapmaları tavsiye ediliyor.</p>
<p>Temmuz 2021&#8217;de Çin, ülkedeki araştırmacılar tarafından keşfedilen güvenlik açıklarının derhal hükümete ve ürünün üreticisine bildirilmesini gerektiren bir yasayı kabul etti ve bu yasanın, ulus devlet düşmanlarının sıfır günleri stoklamasına ve bunları kendi avantajlarına göre silah haline getirmesine yardımcı olabileceği yönündeki endişeleri artırdı.</p>
<p></p>
</div>
<p><br />
<br /><a href="https://teknomers.com">siber-2</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://teknomers.com/wp-content/uploads/2024/10/VMware-Kritik-RCE-Guvenlik-Acigini-Duzeltmek-Icin-vCenter-Sunucu-Guncellemesini.png" />	</item>
		<item>
		<title>Uzaktan Kod Çalıştırmaya İzin Veren Kritik VMware vCenter Kusuru İçin Yama Yayımlandı</title>
		<link>https://teknomers.com/uzaktan-kod-calistirmaya-izin-veren-kritik-vmware-vcenter-kusuru-icin-yama-yayimlandi/</link>
		
		<dc:creator><![CDATA[teknomers]]></dc:creator>
		<pubDate>Sun, 22 Sep 2024 18:48:39 +0000</pubDate>
				<category><![CDATA[Genel]]></category>
		<category><![CDATA[Siber Güvenlik]]></category>
		<category><![CDATA[ağ güvenliği]]></category>
		<category><![CDATA[bilgi Güvenliği]]></category>
		<category><![CDATA[bilgisayar Güvenliği]]></category>
		<category><![CDATA[çalıştırmaya]]></category>
		<category><![CDATA[fidye yazılımı kötü amaçlı yazılım]]></category>
		<category><![CDATA[hack haberleri]]></category>
		<category><![CDATA[hacker haberleri]]></category>
		<category><![CDATA[için]]></category>
		<category><![CDATA[İzin]]></category>
		<category><![CDATA[Kod]]></category>
		<category><![CDATA[Kritik]]></category>
		<category><![CDATA[kusuru]]></category>
		<category><![CDATA[nasıl hacklenir]]></category>
		<category><![CDATA[siber güncellemeler]]></category>
		<category><![CDATA[siber güvenlik güncellemeleri]]></category>
		<category><![CDATA[siber güvenlik haberleri]]></category>
		<category><![CDATA[Siber güvenlik haberleri bugün]]></category>
		<category><![CDATA[Siber Haberler]]></category>
		<category><![CDATA[siber saldırılar]]></category>
		<category><![CDATA[Uzaktan]]></category>
		<category><![CDATA[vCenter]]></category>
		<category><![CDATA[veren]]></category>
		<category><![CDATA[veri ihlali]]></category>
		<category><![CDATA[VMware]]></category>
		<category><![CDATA[Yama]]></category>
		<category><![CDATA[Yayımlandı]]></category>
		<category><![CDATA[yazılım açığı]]></category>
		<guid isPermaLink="false">https://teknomers.com/2024/09/22/uzaktan-kod-calistirmaya-izin-veren-kritik-vmware-vcenter-kusuru-icin-yama-yayimlandi/</guid>

					<description><![CDATA[18 Eylül 2024Ravie LakshmananSanallaştırma / Ağ Güvenliği Broadcom, Salı günü VMware vCenter Server&#8217;ı etkileyen ve uzaktan kod çalıştırmanın önünü açabilecek kritik bir güvenlik açığını gidermek için güncellemeler yayınladı. CVE-2024-38812 (CVSS puanı: 9,8) olarak izlenen güvenlik açığı, bir yığın taşması güvenlik açığı olarak tanımlanmıştır. DCE/RPC protokolü. Sanallaştırma hizmetleri sağlayıcısı, &#8220;vCenter Server&#8217;a ağ erişimi olan kötü niyetli [&#8230;]]]></description>
										<content:encoded><![CDATA[<p> <br />
</p>
<div>
<p><span class="p-author"><i class="icon-font icon-calendar"></i><span class="author">18 Eylül 2024</span><i class="icon-font icon-user"></i><span class="author">Ravie Lakshmanan</span></span><span class="p-tags">Sanallaştırma / Ağ Güvenliği</span></p>
</div>
<div id="articlebody">
<div class="separator" style="clear: both;"><a rel="nofollow" href="https://teknomers.com/wp-content/uploads/2024/09/Uzaktan-Kod-Calistirmaya-Izin-Veren-Kritik-VMware-vCenter-Kusuru-Icin.png" style="clear: left; display: block; float: left; text-align: center;"></a></div>
<p>Broadcom, Salı günü VMware vCenter Server&#8217;ı etkileyen ve uzaktan kod çalıştırmanın önünü açabilecek kritik bir güvenlik açığını gidermek için güncellemeler yayınladı.</p>
<p>CVE-2024-38812 (CVSS puanı: 9,8) olarak izlenen güvenlik açığı, bir yığın taşması güvenlik açığı olarak tanımlanmıştır. <a rel="nofollow noopener" href="https://en.wikipedia.org/wiki/DCE/RPC" target="_blank">DCE/RPC protokolü</a>.</p>
<p>Sanallaştırma hizmetleri sağlayıcısı, &#8220;vCenter Server&#8217;a ağ erişimi olan kötü niyetli bir aktör, potansiyel olarak uzaktan kod yürütülmesine yol açabilecek özel olarak hazırlanmış bir ağ paketi göndererek bu güvenlik açığını tetikleyebilir&#8221; dedi. <a rel="nofollow noopener" href="https://support.broadcom.com/web/ecx/support-content-notification/-/external/content/SecurityAdvisories/0/24968" target="_blank">söz konusu</a> bir bültende.</p>
<div class="dog_two clear"></div>
<p>Bu eksiklik, VMware&#8217;in Haziran 2024&#8217;te vCenter Server&#8217;da çözdüğü CVE-2024-37079 ve CVE-2024-37080 (CVSS puanları: 9,8) adlı diğer iki uzaktan kod yürütme hatasına benziyor.</p>
<p>VMware ayrıca vCenter Server&#8217;daki bir ayrıcalık yükseltme açığını da ele aldı (CVE-2024-38813, CVSS puanı: 7,5). Bu, örneğe ağ erişimi olan kötü niyetli bir aktörün özel hazırlanmış bir ağ paketi göndererek ayrıcalıkları köke yükseltmesine olanak tanıyabilir.</p>
<p>TZL ekibinden güvenlik araştırmacıları ZBL ve SRS, bu iki açığı keşfedip raporladıkları için takdir edildi. <a rel="nofollow noopener" href="https://finance.yahoo.com/news/matrix-cup-cyber-security-competition-133500114.html" target="_blank">Matris Kupası</a> Haziran 2024&#8217;te Çin&#8217;de düzenlenen siber güvenlik yarışması. Aşağıdaki sürümlerde düzeltildi &#8211;</p>
<ul>
<li>vCenter Server 8.0 (8.0 U3b&#8217;de düzeltildi)</li>
<li>vCenter Server 7.0 (7.0 U3&#8217;lerde düzeltildi)</li>
<li>VMware Cloud Foundation 5.x (8.0 U3b&#8217;de asenkron yama olarak düzeltildi)</li>
<li>VMware Cloud Foundation 4.x (7.0 U3&#8217;lerde asenkron yama olarak düzeltildi)</li>
</ul>
<p>Broadcom, söz konusu iki güvenlik açığının kötü amaçlı olarak kullanıldığına dair bir bilgi sahibi olmadıklarını ancak müşterilerini olası tehditlere karşı korunmak için kurulumlarını en son sürümlere güncellemeleri konusunda uyardı.</p>
<p>Şirket, &#8220;Bu güvenlik açıkları, VMware vCenter hizmetlerine karşı kullanılabilen ve potansiyel olarak uzaktan kod yürütülmesine izin veren bellek yönetimi ve bozulma sorunlarıdır&#8221; dedi. <a rel="nofollow noopener" href="https://blogs.vmware.com/cloud-foundation/2024/09/17/vmsa-2024-0019-questions-answers/" target="_blank">söz konusu</a>.</p>
<section class="dog_two clear"></section>
<p>Gelişme, ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA) ve Federal Soruşturma Bürosu&#8217;nun (FBI), tehdit aktörlerinin sistemlere sızmak için kullanabileceği çapraz site komut dosyası çalıştırma (XSS) açıklarını ortadan kaldırmak için çalışmaları yönünde kuruluşları teşvik eden ortak bir bildiri yayınlamasının ardından geldi.</p>
<p>Hükümet organları, &#8220;Üreticilerin girdileri doğru bir şekilde doğrulamaması, temizlememesi veya kaçırmaması durumunda siteler arası komut dosyası çalıştırma güvenlik açıkları ortaya çıkar&#8221; dedi. <a rel="nofollow noopener" href="https://www.cisa.gov/resources-tools/resources/secure-design-alert-eliminating-cross-site-scripting-vulnerabilities" target="_blank">söz konusu</a>&#8220;Bu başarısızlıklar, tehdit aktörlerinin web uygulamalarına kötü amaçlı komut dosyaları enjekte etmelerine, bunları kullanarak farklı bağlamlarda verileri manipüle etmelerine, çalmalarına veya kötüye kullanmalarına olanak tanır.&#8221;</p>
<p></p>
</div>
<p><br />
<br /><a href="https://teknomers.com">siber-2</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://teknomers.com/wp-content/uploads/2024/09/Uzaktan-Kod-Calistirmaya-Izin-Veren-Kritik-VMware-vCenter-Kusuru-Icin.png" />	</item>
		<item>
		<title>VMware, Cloud Foundation, vCenter Server ve vSphere ESXi için Yamalar Yayınlıyor</title>
		<link>https://teknomers.com/vmware-cloud-foundation-vcenter-server-ve-vsphere-esxi-icin-yamalar-yayinliyor/</link>
		
		<dc:creator><![CDATA[teknomers]]></dc:creator>
		<pubDate>Wed, 19 Jun 2024 07:51:19 +0000</pubDate>
				<category><![CDATA[Genel]]></category>
		<category><![CDATA[Siber Güvenlik]]></category>
		<category><![CDATA[ağ güvenliği]]></category>
		<category><![CDATA[bilgi Güvenliği]]></category>
		<category><![CDATA[bilgisayar Güvenliği]]></category>
		<category><![CDATA[Cloud]]></category>
		<category><![CDATA[ESXi]]></category>
		<category><![CDATA[fidye yazılımı kötü amaçlı yazılım]]></category>
		<category><![CDATA[Foundation]]></category>
		<category><![CDATA[hack haberleri]]></category>
		<category><![CDATA[hacker haberleri]]></category>
		<category><![CDATA[için]]></category>
		<category><![CDATA[Nasıl heklenir]]></category>
		<category><![CDATA[Server]]></category>
		<category><![CDATA[siber güncellemeler]]></category>
		<category><![CDATA[siber güvenlik güncellemeleri]]></category>
		<category><![CDATA[siber güvenlik haberleri]]></category>
		<category><![CDATA[Siber güvenlik haberleri bugün]]></category>
		<category><![CDATA[Siber Haberler]]></category>
		<category><![CDATA[siber saldırılar]]></category>
		<category><![CDATA[vCenter]]></category>
		<category><![CDATA[veri ihlali]]></category>
		<category><![CDATA[VMware]]></category>
		<category><![CDATA[vSphere]]></category>
		<category><![CDATA[yamalar]]></category>
		<category><![CDATA[yayınlıyor]]></category>
		<category><![CDATA[yazılım güvenlik açığı]]></category>
		<guid isPermaLink="false">https://teknomers.com/2024/06/19/vmware-cloud-foundation-vcenter-server-ve-vsphere-esxi-icin-yamalar-yayinliyor/</guid>

					<description><![CDATA[18 Haziran 2024Haber odasıAğ Güvenliği / Güvenlik Açığı VMware&#8217;in sahip olduğu yayınlanan güncellemeler Cloud Foundation, vCenter Server ve vSphere ESXi&#8217;yi etkileyen ve ayrıcalık yükseltme ve uzaktan kod yürütme amacıyla kullanılabilecek kritik kusurları gidermek için. Güvenlik açıklarının listesi aşağıdaki gibidir: CVE-2024-37079 ve CVE-2024-37080 (CVSS puanları: 9,8) &#8211; Uygulamada çoklu yığın taşması güvenlik açıkları DCE/RPC protokolü vCenter [&#8230;]]]></description>
										<content:encoded><![CDATA[<p> <br />
</p>
<div>
<p><span class="p-author"><i class="icon-font icon-calendar"></i><span class="author">18 Haziran 2024</span><i class="icon-font icon-user"></i><span class="author">Haber odası</span></span><span class="p-tags">Ağ Güvenliği / Güvenlik Açığı</span></p>
</div>
<div id="articlebody">
<div class="separator" style="clear: both;"><a rel="nofollow" href="https://teknomers.com/wp-content/uploads/2024/06/VMware-Cloud-Foundation-vCenter-Server-ve-vSphere-ESXi-icin-Yamalar.png" style="clear: left; display: block; float: left; text-align: center;"></a></div>
<p>VMware&#8217;in sahip olduğu <a rel="nofollow noopener" href="https://support.broadcom.com/web/ecx/support-content-notification/-/external/content/SecurityAdvisories/0/24453" target="_blank">yayınlanan güncellemeler</a> Cloud Foundation, vCenter Server ve vSphere ESXi&#8217;yi etkileyen ve ayrıcalık yükseltme ve uzaktan kod yürütme amacıyla kullanılabilecek kritik kusurları gidermek için.</p>
<p>Güvenlik açıklarının listesi aşağıdaki gibidir:</p>
<ul>
<li><strong>CVE-2024-37079 ve CVE-2024-37080</strong> (CVSS puanları: 9,8) &#8211; Uygulamada çoklu yığın taşması güvenlik açıkları <a rel="nofollow noopener" href="https://en.wikipedia.org/wiki/DCE/RPC" target="_blank">DCE/RPC protokolü</a> vCenter Sunucusuna ağ erişimi olan kötü niyetli bir kişinin, özel hazırlanmış bir ağ paketi göndererek uzaktan kod yürütmesine olanak tanıyabilecek</li>
</ul>
<ul>
<li><strong>CVE-2024-37081</strong> (CVSS puanı: 7,8) &#8211; VMware vCenter&#8217;da, yönetici olmayan ayrıcalıklara sahip kimliği doğrulanmış bir yerel kullanıcının kök izinleri almak için sudo&#8217;nun yanlış yapılandırılması nedeniyle ortaya çıkan birden fazla yerel ayrıcalık yükseltme güvenlik açığı</li>
</ul>
<p>Bu, VMware&#8217;in DCE/RPC protokolünün uygulanmasındaki eksiklikleri ele aldığı ilk sefer değil.  Ekim 2023&#8217;te, Broadcom&#8217;un sahibi olduğu sanallaştırma hizmetleri sağlayıcısı, uzaktan rastgele kod yürütmek için de kötüye kullanılabilecek başka bir kritik güvenlik açığını (CVE-2023-34048, CVSS puanı: 9,8) yamaladı.</p>
<div class="dog_two clear"></div>
<p>Çinli siber güvenlik şirketi QiAnXin LegendSec araştırmacıları Hao Zheng ve Zibo Li, CVE-2024-37079 ve CVE-2024-37080&#8217;i keşfetme ve raporlama konusunda itibar kazandı.  CVE-2024-37081&#8217;in keşfi, Deloitte Romanya&#8217;daki Matei &#8220;Mal&#8221; Badanoiu&#8217;ya atfedildi.</p>
<p>VCenter Server sürüm 7.0 ve 8.0&#8217;ı etkileyen üç sorunun tamamı 7.0 U3r, 8.0 U1e ve 8.0 U2d sürümlerinde giderilmiştir.</p>
<p>varken <a rel="nofollow noopener" href="https://core.vmware.com/resource/vmsa-2024-0012-questions-answers" target="_blank">bilinen rapor yok</a> Açıklardan aktif olarak yararlanılan herhangi bir güvenlik açığından dolayı kullanıcıların, kritiklik durumlarını göz önünde bulundurarak yamaları uygulamak için hızlı hareket etmeleri önemlidir.</p>
<p></p>
</div>
<p><br />
<br /><a href="https://teknomers.com">siber-2</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://teknomers.com/wp-content/uploads/2024/06/VMware-Cloud-Foundation-vCenter-Server-ve-vSphere-ESXi-icin-Yamalar.png" />	</item>
	</channel>
</rss>
