Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: VMware, Birden Fazla Ürünü Etkileyen Yeni Güvenlik Açıkları için Kritik Yamalar Yayınladı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » VMware, Birden Fazla Ürünü Etkileyen Yeni Güvenlik Açıkları için Kritik Yamalar Yayınladı

GenelSiber Güvenlik

VMware, Birden Fazla Ürünü Etkileyen Yeni Güvenlik Açıkları için Kritik Yamalar Yayınladı

teknomers
Son güncelleme: 10 Nisan 2022 02:13
teknomers
Paylaş
Paylaş


VMware, ürünlerine yayılan ve bazıları uzaktan kod yürütme saldırıları başlatmak için kullanılabilecek sekiz güvenlik açığını yamalamak için güvenlik güncellemeleri yayınladı.

Şuradan izlendi: CVE-2022-22954 ila CVE-2022-22961 (CVSS puanları: 5,3 – 9,8), sorunlar VMware Workspace ONE Access, VMware Identity Manager, VMware vRealize Automation, VMware Cloud Foundation ve vRealize Suite Lifecycle Manager’ı etkiler.

Sekiz hatadan beşi Kritik, ikisi Önemli ve biri Orta derecede önem derecesine sahiptir. Tüm güvenlik açıklarını bildiren kişi, Qihoo 360 Güvenlik Açığı Araştırma Enstitüsü’nden Steven Seeley’dir.

Kusurların listesi aşağıdadır –

  • CVE-2022-22954 (CVSS puanı: 9.8) – VMware Workspace ONE Access and Identity Manager’ı etkileyen sunucu tarafı şablon yerleştirme uzaktan kod yürütme güvenlik açığı
  • CVE-2022-22955 ve CVE-2022-22956 (CVSS puanları: 9.8) – OAuth2 ACS kimlik doğrulaması, VMware Workspace ONE Access’teki güvenlik açıklarını atlıyor
  • CVE-2022-22957 ve CVE-2022-22958 (CVSS puanları: 9.1) – VMware Workspace ONE Access, Identity Manager ve vRealize Automation’da JDBC enjeksiyon uzaktan kod yürütme güvenlik açıkları
  • CVE-2022-22959 (CVSS puanı: 8.8) – VMware Workspace ONE Access, Identity Manager ve vRealize Automation’da siteler arası istek sahteciliği (CSRF) güvenlik açığı
  • CVE-2022-22960 (CVSS puanı: 7.8) – VMware Workspace ONE Access, Identity Manager ve vRealize Automation’da yerel ayrıcalık yükseltme güvenlik açığı ve
  • CVE-2022-22961 (CVSS puanı: 5.3) – VMware Workspace ONE Access, Identity Manager ve vRealize Automation’ı etkileyen bilgilerin açığa çıkması güvenlik açığı

Yukarıda bahsedilen zayıflıklardan başarılı bir şekilde yararlanılması, kötü niyetli bir aktörün ayrıcalıkları kök kullanıcıya yükseltmesine, hedef sistemlerin ana bilgisayar adlarına erişim kazanmasına ve uzaktan keyfi kod yürütmesine izin vererek etkin bir şekilde tam devralmaya izin verebilir.

VMware, “Bu kritik güvenlik açığı derhal yamalanmalı veya hafifletilmelidir” dedim bir uyarıda. “Bu güvenlik açığının sonuçları ciddi.”

Sanallaştırma hizmetleri sağlayıcısı, güvenlik açıklarından vahşi ortamda yararlanıldığına dair herhangi bir kanıt görmediğini belirtse de, olası tehditleri ortadan kaldırmak için yamaları uygulamanız önemle tavsiye edilir.

Şirket, “Geçici çözümler uygun olsa da güvenlik açıklarını ortadan kaldırmaz ve yamanın kaldırmayacağı ek karmaşıklıklar getirebilir” diye uyardı.



siber-2

Outlook uygulamanızın son zamanlarda bu kadar sert çökmesinin nedeni budur
Hyrule Warriors Başlangıçta Nintendo’dan Çok Endişeliydi
Rusya’nın APT28’i Nükleer Temalı Follina Exploit Kampanyasını Başlattı
İran’da Lada satışının altyapısı hazır, Mısır ve diğer ülkelerle görüşmeler sürüyor
Elon Musk bariz bir şekilde yalan mı söylüyor yoksa sadece büyük bir hata mı yapıyor? İstatistikler, Tesla sahiplerinin birlikte verilen şarj kablosunu aktif olarak kullandığını gösteriyor
ETİKETLENDİ:Açıklarıağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibirdenbugün siber güvenlik haberlerietkileyenFazlafidye yazılımıgüvenlikhack haberlerihacker haberleriiçinKritikNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarürünüveri ihlaliVMwareyamalarYayınladıyazılım güvenlik açığıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Güle güle postacı! Gönderi planları teslimatta değişir
Sonraki Makale Samsung, 2022’nin çok iyi bir ilk çeyreğini duyurdu

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Anthropic’ten Tarihi Adım: 1.5 Milyar Dolarlık Telif Hakları Anlaşması Onaylandı
Genel
PlayStation Replika Ornament Muhteşem, Ama Kırılgan Bir Klasiği Hatırlatıyor
Liste
Kritik SonicWall SMA1000 Açıkları: Özelleştirilmiş Kötü Amaçlı Yazılım Tehlikesi
Siber Güvenlik
Yeni Seslendirme ile Tides Of Annihilation Fırtınası Güçleniyor
Oyun
FCC, Gizli DJI Aletlerini Geriye Dönük Olarak Yasaklamayı Planlıyor
Liste
Logitech G Pro X2 Superstrike Faresi: 54 USD İndirimle 125.99 USD
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?