Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: VMware, Birden Fazla Ürünü Etkileyen Birkaç Yeni Kusur için Yamalar Yayınladı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » VMware, Birden Fazla Ürünü Etkileyen Birkaç Yeni Kusur için Yamalar Yayınladı

GenelSiber Güvenlik

VMware, Birden Fazla Ürünü Etkileyen Birkaç Yeni Kusur için Yamalar Yayınladı

teknomers
Son güncelleme: 3 Ağustos 2022 11:30
teknomers
Paylaş
Paylaş


Sanallaştırma hizmetleri sağlayıcısı VMware, Salı günü güncellemeler gönderdi. 10 güvenlik kusurunu ele alın kimliği doğrulanmamış saldırganlar tarafından kötü amaçlı eylemler gerçekleştirmek için kötüye kullanılabilecek birden fazla ürünü etkileyen.

CVE-2022-31656’dan CVE-2022-31665’e (CVSS puanları: 4.7 – 9.8) kadar izlenen sorunlar, VMware Workspace ONE Access, Workspace ONE Access Connector, Identity Manager, Identity Manager Connector, vRealize Automation, Cloud Foundation ve vRealize Suite Yaşam Döngüsü Yöneticisi.

Kusurların en şiddetlisi, yerel etki alanı kullanıcılarını etkileyen ve yönetici haklarını elde etmek için ağ erişimi olan kötü bir aktör tarafından kullanılabilecek bir kimlik doğrulama atlama güvenlik açığı olan CVE-2022-31656’dır (CVSS puanı: 9.8).

Ayrıca VMware tarafından çözülen, JDBC ve SQL enjeksiyonu ile ilgili ve yönetici ve ağ erişimi olan bir düşman tarafından silahlandırılabilecek üç uzaktan kod yürütme güvenlik açığı (CVE-2022-31658, CVE-2022-31659 ve CVE-2022-31665).

sanal makine yazılımı

Başka yerlerde, kötü niyetli JavaScript kodunun etkinleştirilmesine yol açabilecek yanlış kullanıcı temizlemesinin bir sonucu olduğunu söylediği, yansıyan siteler arası komut dosyası çalıştırma (XSS) güvenlik açığını (CVE-2022-31663) düzeltti.

Yamaları tamamlayan üç yerel ayrıcalık yükseltme hatasıdır (CVE-2022-31660, CVE-2022-31661 ve CVE-2022-31664), yerel erişime sahip bir aktörün ayrıcalıkları bir URL yerleştirme güvenlik açığı olan “kök”e yükseltmesine izin verir ( CVE-2022-31657) ve bir yol geçiş hatası (CVE-2022-31662).

CVE-2022-31657’den başarılı bir şekilde yararlanılması, kimliği doğrulanmış bir kullanıcının rastgele bir etki alanına yeniden yönlendirilmesini mümkün kılarken, CVE-2022-31662, bir saldırganın dosyaları yetkisiz bir şekilde okumasını sağlayabilir.

VMware, bu güvenlik açıklarının vahşi ortamda istismar edildiğinin farkında olmadığını, ancak savunmasız ürünleri kullanan müşterileri yamaları hemen uygulayın potansiyel tehditleri azaltmak için.



siber-2

Daha fazla girişim fonu Orta ve Doğu Avrupa’ya bahis oynuyor
Kuruluşunuzun İnovasyon Motoru Olun
Hellblade 2 çıkış tarihi, fragmanlar, oynanış ve daha fazlası
Sony WF-1000XM6 İncelemesi: Yeni Favori Kablosuz Kulaklığım!
Fall Guys Güncellemesi 1.29 7 Kasım’da Yayınlandı
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibirdenbirkaçbugün siber güvenlik haberlerietkileyenFazlafidye yazılımıhack haberlerihacker haberleriiçinKusurNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarürünüveri ihlaliVMwareyamalarYayınladıyazılım güvenlik açığıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Android: Play Store’dan 17 şifre çalan uygulama kaldırıldı
Sonraki Makale Vikipedi’den Jimmy Wales, 20 Yıllık Teknoloji Konusunda

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Çin Süper Bilgisayarı, ABD’yi Geride Bırakarak Dünyanın En Hızlısı Oldu!
Finans
Windows LegacyHive sıfırıncı gün açığına acil, ücretsiz yamanız!
Siber Güvenlik
Acil: ENCFORGE Fidye Yazılımı, Langflow RCE Saldırısında AI Dosyalarını Hedef Alıyor
Siber Güvenlik
Nintendo Çalışanları Çoğunlukla Tears Of The Kingdom’ı Görünce Öğrendi
Oyun
Laravel Boost’u Neo4j MCP ile Geliştirin🚀
Yazılım
Call of Duty Filmi İçin Ortamına Dair Önemli Gelişme
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?