Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: The Wild’da sömürülen VMware Güvenlik Kusurları – Broadcom Acil Yamaları Saldırıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » The Wild’da sömürülen VMware Güvenlik Kusurları – Broadcom Acil Yamaları Saldırıyor

GenelSiber Güvenlik

The Wild’da sömürülen VMware Güvenlik Kusurları – Broadcom Acil Yamaları Saldırıyor

teknomers
Son güncelleme: 4 Mart 2025 20:01
teknomers
Paylaş
Paylaş


04 Mart 2025Ravie LakshmananGüvenlik Açığı / Bulut Güvenliği

Broadcom var piyasaya sürülmüş VMware ESXI, iş istasyonu ve füzyon ürünlerinde kod yürütme ve bilgi açıklamasına yol açabilecek üç aktif olarak sömürülen güvenlik kusurlarını ele almak için güvenlik güncellemeleri.

Güvenlik açıklarının listesi aşağıdaki gibidir –

  • CVE-2025-22224 (CVSS Puanı: 9.3)-Sanal bir makinede yerel idari ayrıcalıklara sahip kötü niyetli bir aktörün, sanal makinenin ana makinenin ana makine VMX işlemi olarak kodu yürütmesi için kullanabileceği, sınır dışı bir yazmaya yol açan bir kullanım süresi (Toctou) güvenlik açığı.
  • CVE-2025-22225 (CVSS Puanı: 8.2) – VMX sürecinde ayrıcalıklara sahip kötü niyetli bir aktörün, bir kum havuzu kaçışına neden olmak için yararlanabileceği keyfi bir yazma güvenlik açığı
  • CVE-2025-22226 (CVSS Puanı: 7.1)-HGFS’de okunan sınırsız bir aktörün, bir sanal makineye yönelik idari ayrıcalıklara sahip kötü niyetli bir aktörün VMX işleminden bellek sızdırmak için sömürülebileceği bir bilgi açıklaması güvenlik açığı

Eksiklikler aşağıdaki sürümleri etkiler –

  • VMware ESXI 8.0-ESXI80U3D-24585383, ESXI80U2D-24585300
  • VMware ESXI 7.0 – ESXI70U3S -24585291
  • VMware Workstation 17.x – 17.6.3’te düzeltildi
  • VMware Fusion 13.x – 13.6.3’te düzeltildi
  • VMware Cloud Foundation 5.x – ESXI80U3D -24585383
  • VMware Cloud Foundation 4.x – ESXI70U3S -24585291
  • VMware Telco Bulut Platformu 5.x, 4.x, 3.x, 2.x – ESXI 7.0U3S, ESXI 8.0U2D ve ESXI 8.0U3D’de sabitlenmiş
  • VMware Telco Bulut Altyapısı 3.x, 2.x – ESXI 7.0U3S’de Sabit

Ayrı bir SSS’de Broadcom kabul edilmiş “Bu konuların sömürülmesinin” vahşi doğada gerçekleştiğini “öne sürdüğü, ancak saldırıların doğası veya onları silahlandıran tehdit aktörlerinin kimliği üzerinde ayrıntılı bir şey olmadığını.

Sanallaştırma hizmetleri sağlayıcısı, Microsoft Tehdit İstihbarat Merkezi’ne hataları keşfetmek ve raporlamak için kredilendirdi. Aktif sömürü ışığında, kullanıcıların en son yamaları optimum koruma için uygulamaları önemlidir.



siber-2

Proton Mail verileri tekrar polise veriyor; aktivistler için hâlâ güvenli mi?
Microsoft CEO’su, Activision Blizzard’ın devralınmasının rekabete zarar vermeyeceğini garanti ediyor – Siècle Digital
Dizel motorlu 11 kişilik Hyundai Staria Elite sunuldu
Windows 11 Pro, Microsoft Hesabı Gerektirecek
Bu bir DIMM değil, bir SO-DIMM değil, hatta bir CAMM2 bile değil. Micron, çok büyük olabilen MRDIMM bellek modüllerini tanıttı
ETİKETLENDİ:Acilağ güvenliğibilgi Güvenliğibilgisayar GüvenliğiBroadcombugün siber güvenlik haberleriFidye Yazılımları Kötü Yazılımgüvenlikhacker haberlerihacking newskusurlarınasıl hacklenirsaldırıyorsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber Haberlersiber saldırılarSömürülenveri ihlaliVMwareWilddaYamalarıyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale NYT Strands 5 Mart Çarşamba için ipucu ve cevaplar (Oyun #367)
Sonraki Makale X, Eldorado dijital de la gen z?

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

2026 Prime Day: Ninja Slushi, Creami ve Cafe Luxe İle Kaçırılmayacak Fırsatlar!
Genel
Amazon Eero Max 7 Wi-Fi 7 mesh router 50% indirimli Prime Day’de
Donanım
En İyi Prime Day Dizüstü Bilgisayar Fırsatları: Favorilerim!
Genel
DDR5 ile uygun fiyatlı alternatifler: Ryzen 7 5800X3D bulmak zor
Donanım
2026 Prime Day: Shark, Dyson ve Bissell’de %42’ye Varana Kadar İndirim!
Genel
Onsemi, nakit sıkıntısı çeken Synaptics’i 7 milyar dolara satın aldı
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?