Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Uyarı! VMware’in Aria Operasyon Ağlarında Kritik Güvenlik Açığı Kullanan Bilgisayar Korsanları
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Uyarı! VMware’in Aria Operasyon Ağlarında Kritik Güvenlik Açığı Kullanan Bilgisayar Korsanları

GenelSiber Güvenlik

Uyarı! VMware’in Aria Operasyon Ağlarında Kritik Güvenlik Açığı Kullanan Bilgisayar Korsanları

teknomers
Son güncelleme: 25 Haziran 2023 19:35
teknomers
Paylaş
Paylaş


21 Haziran 2023Ravie LakshmananGüvenlik Açığı / Ağ Güvenliği

VMware, Aria Operations for Networks’te (eski adıyla vRealize Network Insight) kısa süre önce yamalanmış kritik bir komut enjeksiyon güvenlik açığının vahşi ortamda aktif olarak sömürüldüğünü bildirdi.

Kusur, şu şekilde izlenir: CVE-2023-20887ürüne ağ erişimi olan kötü niyetli bir aktörün komut enjeksiyon saldırısı gerçekleştirmesine izin vererek uzaktan kod yürütülmesine neden olabilir.

7 Haziran 2023’te 6.2, 6.3, 6.4, 6.5.1, 6.6, 6.7, 6.8, 6.9 ve 6.10 sürümlerinde yayınlanan düzeltmelerle birlikte VMware Aria Operations Networks 6.x sürümlerini etkiler.

Şimdi, sanallaştırma hizmetleri sağlayıcısı tarafından 20 Haziran 2023’te paylaşılan bir güncellemeye göre, kesin ayrıntılar henüz bilinmese de, kusur gerçek dünya saldırılarında silah haline getirildi.

Şirket, “VMware, CVE-2023-20887’nin kötüye kullanımının vahşi ortamda gerçekleştiğini onayladı” dedi. kayıt edilmiş.

Tehdit istihbaratı şirketi GreyNoise tarafından toplanan veriler gösterir 13 Haziran 2023’ten itibaren Hollanda’da bulunan iki farklı IP adresinden gelen kusurun aktif olarak kullanılması.

VMware'deki güvenlik açığı

Geliştirme, kusurları tespit eden ve bildiren Summoning Team araştırmacısı Sina Kheirkhah’ın hata için bir kavram kanıtı (PoC) istismarı yayınlamasının ardından geldi.

Kheirkhah, “Bu güvenlik açığı, kimliği doğrulanmamış saldırganlar tarafından yararlanılabilecek uzaktan kod yürütmeye (RCE) yol açan iki sorundan oluşan bir zincirden oluşuyor.” söz konusu.

Bilakis, devlet aktörlerinin veya finansal motivasyona sahip grupların yeni ortaya çıkan güvenlik açıklarını tersine çevirme ve bunları kendi avantajlarına kullanma hızı, dünya çapındaki kuruluşlar için büyük bir tehdit olmaya devam ediyor.

Açıklama ayrıca, UNC3886 adlı şüpheli bir Çinli aktör tarafından Windows ve Linux ana bilgisayarlarına arka kapı olarak VMware Tools’daki (CVE-2023-20867) başka bir kusurun aktif olarak kullanıldığını ortaya çıkaran Mandiant’ın bir raporunu takip ediyor.

Aria Operations for Networks kullanıcılarının, olası riskleri azaltmak için mümkün olan en kısa sürede en son sürüme güncellemeleri önerilir.



siber-2

Tencent’in kurucusu Pony Ma, çalışanlarına karşı öfkesini dile getiriyor
Kıdemli bir Google mühendisi, şirket ofisinin 14. katından düşerek öldü. Bu yılın başlarında başka bir çalışan intihar etti.
iPhone gizliliği bir efsane mi? Apple’ın sarsılmaz ilkesi sorgulanıyor
Blizzard’ın Yine Bir StarCraft Shooter Yapmaya Çalıştığı Bildirildi
Artemis I Moon Roket Onarım Çalışmaları Devam Ediyor, Bir Sonraki Fırlatma Fırsatı İçin Hazırlıklar Devam Ediyor
ETİKETLENDİ:Açığıağ güvenliğiağlarındaAriabilgi GüvenliğiBilgisayarbilgisayar Güvenliğibilgisayar korsanı haberlerifidye yazılımı kötü amaçlı yazılımgüvenlikhack haberlerihacker haberleriKorsanlarıKritikKullananNasıl hekleniroperasyonsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılaruyarıveri ihlaliVMwareinyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Starfield Physical Editions Disklerle Gelmeyecek
Sonraki Makale Asus ROG Flow X13 Oyun Dizüstü Bilgisayarı, Sadece Bugün İçin En İyi Fiyatla 899 Dolara Düştü

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

2026 Amazon Prime Günü İndirimleri: Tushy Bidet 100$ Altında!
Genel
Hindistan’ın MoEngage’i Pazarlamanın Geleceği: Milyonlarca AI Ajanı
Genel
Acer’ın 4TB GM7 PCIe 4.0 SSD’si Prime Günü’nde 470$’a düştü
Donanım
Nex Playground Fırsatlarla Dolu, Düşük Fiyatlarıyla Göz Dolduruyor
Liste
Livewire, Echo, Pusher veya Reverb Olmadan Laravel ile Gerçek Zamanlı Bir Çerçeve Oluşturma
Yazılım
Acil: Cisco Unified CM Açığı CVE-2026-20230 Saldırılarda Kullanılıyor
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?