Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: VMware, Birden Fazla Ürünü Etkileyen Birkaç Yeni Kusur için Yamalar Yayınladı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » VMware, Birden Fazla Ürünü Etkileyen Birkaç Yeni Kusur için Yamalar Yayınladı

GenelSiber Güvenlik

VMware, Birden Fazla Ürünü Etkileyen Birkaç Yeni Kusur için Yamalar Yayınladı

teknomers
Son güncelleme: 3 Ağustos 2022 11:30
teknomers
Paylaş
Paylaş


Sanallaştırma hizmetleri sağlayıcısı VMware, Salı günü güncellemeler gönderdi. 10 güvenlik kusurunu ele alın kimliği doğrulanmamış saldırganlar tarafından kötü amaçlı eylemler gerçekleştirmek için kötüye kullanılabilecek birden fazla ürünü etkileyen.

CVE-2022-31656’dan CVE-2022-31665’e (CVSS puanları: 4.7 – 9.8) kadar izlenen sorunlar, VMware Workspace ONE Access, Workspace ONE Access Connector, Identity Manager, Identity Manager Connector, vRealize Automation, Cloud Foundation ve vRealize Suite Yaşam Döngüsü Yöneticisi.

Kusurların en şiddetlisi, yerel etki alanı kullanıcılarını etkileyen ve yönetici haklarını elde etmek için ağ erişimi olan kötü bir aktör tarafından kullanılabilecek bir kimlik doğrulama atlama güvenlik açığı olan CVE-2022-31656’dır (CVSS puanı: 9.8).

Ayrıca VMware tarafından çözülen, JDBC ve SQL enjeksiyonu ile ilgili ve yönetici ve ağ erişimi olan bir düşman tarafından silahlandırılabilecek üç uzaktan kod yürütme güvenlik açığı (CVE-2022-31658, CVE-2022-31659 ve CVE-2022-31665).

sanal makine yazılımı

Başka yerlerde, kötü niyetli JavaScript kodunun etkinleştirilmesine yol açabilecek yanlış kullanıcı temizlemesinin bir sonucu olduğunu söylediği, yansıyan siteler arası komut dosyası çalıştırma (XSS) güvenlik açığını (CVE-2022-31663) düzeltti.

Yamaları tamamlayan üç yerel ayrıcalık yükseltme hatasıdır (CVE-2022-31660, CVE-2022-31661 ve CVE-2022-31664), yerel erişime sahip bir aktörün ayrıcalıkları bir URL yerleştirme güvenlik açığı olan “kök”e yükseltmesine izin verir ( CVE-2022-31657) ve bir yol geçiş hatası (CVE-2022-31662).

CVE-2022-31657’den başarılı bir şekilde yararlanılması, kimliği doğrulanmış bir kullanıcının rastgele bir etki alanına yeniden yönlendirilmesini mümkün kılarken, CVE-2022-31662, bir saldırganın dosyaları yetkisiz bir şekilde okumasını sağlayabilir.

VMware, bu güvenlik açıklarının vahşi ortamda istismar edildiğinin farkında olmadığını, ancak savunmasız ürünleri kullanan müşterileri yamaları hemen uygulayın potansiyel tehditleri azaltmak için.



siber-2

Apple Watch Ultra ve yeni nesil AirPods Pro artık mevcut.
80’lerin gelmiş geçmiş en iyi 7 korku filmi sıralaması
Yargıç, Facebook ve Google’ın gizli dijital reklam anlaşmasına sahip olduğu iddialarını reddetti
Ericsson ve CelcomDigi’den 5G Ağlarının Otonom Yönetimi İçin Yapay Zeka Destekli İşbirliği
Hindistan, dijital ödeme sistemini demokratikleştirmek için yapay zekaya ve sese güveniyor – Siècle Digital
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibirdenbirkaçbugün siber güvenlik haberlerietkileyenFazlafidye yazılımıhack haberlerihacker haberleriiçinKusurNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarürünüveri ihlaliVMwareyamalarYayınladıyazılım güvenlik açığıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Android: Play Store’dan 17 şifre çalan uygulama kaldırıldı
Sonraki Makale Vikipedi’den Jimmy Wales, 20 Yıllık Teknoloji Konusunda

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Jim Henson’ın Az Bilinen Proto-Black Mirror Başyapıtı: The Cube
Liste
Tesla FSD’ye Dikkatler Yöneliyor
Genel
Lenovo: ‘RAMageddon’ norm oldu, hayatta kalma kılavuzu burada
Donanım
Orta Çağ Şehir İnşası Simülasyonu Noble Legacy’den Yenilikçi Hayatta Kalma Güncellemesi
Oyun
Wall Street Micron’u Nvidia’dan Sonra Gelen Yıldız Olarak Görüyor
Genel
Çin, ABD Kısıtlamalarını Aşarak Dünyanın En Hızlı Süperbilgisayarını Yaptı
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?