Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: The Wild’da sömürülen VMware Güvenlik Kusurları – Broadcom Acil Yamaları Saldırıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » The Wild’da sömürülen VMware Güvenlik Kusurları – Broadcom Acil Yamaları Saldırıyor

GenelSiber Güvenlik

The Wild’da sömürülen VMware Güvenlik Kusurları – Broadcom Acil Yamaları Saldırıyor

teknomers
Son güncelleme: 4 Mart 2025 20:01
teknomers
Paylaş
Paylaş


04 Mart 2025Ravie LakshmananGüvenlik Açığı / Bulut Güvenliği

Broadcom var piyasaya sürülmüş VMware ESXI, iş istasyonu ve füzyon ürünlerinde kod yürütme ve bilgi açıklamasına yol açabilecek üç aktif olarak sömürülen güvenlik kusurlarını ele almak için güvenlik güncellemeleri.

Güvenlik açıklarının listesi aşağıdaki gibidir –

  • CVE-2025-22224 (CVSS Puanı: 9.3)-Sanal bir makinede yerel idari ayrıcalıklara sahip kötü niyetli bir aktörün, sanal makinenin ana makinenin ana makine VMX işlemi olarak kodu yürütmesi için kullanabileceği, sınır dışı bir yazmaya yol açan bir kullanım süresi (Toctou) güvenlik açığı.
  • CVE-2025-22225 (CVSS Puanı: 8.2) – VMX sürecinde ayrıcalıklara sahip kötü niyetli bir aktörün, bir kum havuzu kaçışına neden olmak için yararlanabileceği keyfi bir yazma güvenlik açığı
  • CVE-2025-22226 (CVSS Puanı: 7.1)-HGFS’de okunan sınırsız bir aktörün, bir sanal makineye yönelik idari ayrıcalıklara sahip kötü niyetli bir aktörün VMX işleminden bellek sızdırmak için sömürülebileceği bir bilgi açıklaması güvenlik açığı

Eksiklikler aşağıdaki sürümleri etkiler –

  • VMware ESXI 8.0-ESXI80U3D-24585383, ESXI80U2D-24585300
  • VMware ESXI 7.0 – ESXI70U3S -24585291
  • VMware Workstation 17.x – 17.6.3’te düzeltildi
  • VMware Fusion 13.x – 13.6.3’te düzeltildi
  • VMware Cloud Foundation 5.x – ESXI80U3D -24585383
  • VMware Cloud Foundation 4.x – ESXI70U3S -24585291
  • VMware Telco Bulut Platformu 5.x, 4.x, 3.x, 2.x – ESXI 7.0U3S, ESXI 8.0U2D ve ESXI 8.0U3D’de sabitlenmiş
  • VMware Telco Bulut Altyapısı 3.x, 2.x – ESXI 7.0U3S’de Sabit

Ayrı bir SSS’de Broadcom kabul edilmiş “Bu konuların sömürülmesinin” vahşi doğada gerçekleştiğini “öne sürdüğü, ancak saldırıların doğası veya onları silahlandıran tehdit aktörlerinin kimliği üzerinde ayrıntılı bir şey olmadığını.

Sanallaştırma hizmetleri sağlayıcısı, Microsoft Tehdit İstihbarat Merkezi’ne hataları keşfetmek ve raporlamak için kredilendirdi. Aktif sömürü ışığında, kullanıcıların en son yamaları optimum koruma için uygulamaları önemlidir.



siber-2

Uzaktan çalışma: bir serbest çalışandan geri bildirim
Slate Auto CEO’sunu Uygun Fiyatlı EV Tanıtımından Önce Değiştirdi
The Mandalorian 3. Sezon Fragmanı Mando ve Grogu’nun Mandalore’a Gidişini Gösteriyor
Lada Niva Travel yeni bir Lada Enjoy Pro medya sistemi aldı: 8 kat daha fazla RAM ve 10 kat daha hızlı işlemci
En iyi uzay sanal oyunu, büyük güncellemeyle “kırılarak açıldı”
ETİKETLENDİ:Acilağ güvenliğibilgi Güvenliğibilgisayar GüvenliğiBroadcombugün siber güvenlik haberleriFidye Yazılımları Kötü Yazılımgüvenlikhacker haberlerihacking newskusurlarınasıl hacklenirsaldırıyorsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber Haberlersiber saldırılarSömürülenveri ihlaliVMwareWilddaYamalarıyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale NYT Strands 5 Mart Çarşamba için ipucu ve cevaplar (Oyun #367)
Sonraki Makale X, Eldorado dijital de la gen z?

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

4K Blu-ray’lerde Babalar Günü Öncesi Üç Tane 33 Dolar
Liste
Heyecan Verici Bir Yolculuk: God of War Laufey’in Yönetmeni Taraftarları Bekliyor
Oyun
Dan Greaney’nin İlk Başkanlık Kampanya Mitingi: Şaka Değil!
Genel
$6000 kamyon oyun sistemine büyük güncelleme: Yeni koltuk ve aksesuarlar
Donanım
Xbox Game Pass PC’de Hala Canlı; Bunun Nedeni Microsoft Değil
Oyun
Sosyal Medya: Gelecek Nesil Uygulamalarla Tanışın
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?