Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: VMware, Birden Fazla Ürünü Etkileyen Yeni Güvenlik Açıkları için Kritik Yamalar Yayınladı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » VMware, Birden Fazla Ürünü Etkileyen Yeni Güvenlik Açıkları için Kritik Yamalar Yayınladı

GenelSiber Güvenlik

VMware, Birden Fazla Ürünü Etkileyen Yeni Güvenlik Açıkları için Kritik Yamalar Yayınladı

teknomers
Son güncelleme: 10 Nisan 2022 02:13
teknomers
Paylaş
Paylaş


VMware, ürünlerine yayılan ve bazıları uzaktan kod yürütme saldırıları başlatmak için kullanılabilecek sekiz güvenlik açığını yamalamak için güvenlik güncellemeleri yayınladı.

Şuradan izlendi: CVE-2022-22954 ila CVE-2022-22961 (CVSS puanları: 5,3 – 9,8), sorunlar VMware Workspace ONE Access, VMware Identity Manager, VMware vRealize Automation, VMware Cloud Foundation ve vRealize Suite Lifecycle Manager’ı etkiler.

Sekiz hatadan beşi Kritik, ikisi Önemli ve biri Orta derecede önem derecesine sahiptir. Tüm güvenlik açıklarını bildiren kişi, Qihoo 360 Güvenlik Açığı Araştırma Enstitüsü’nden Steven Seeley’dir.

Kusurların listesi aşağıdadır –

  • CVE-2022-22954 (CVSS puanı: 9.8) – VMware Workspace ONE Access and Identity Manager’ı etkileyen sunucu tarafı şablon yerleştirme uzaktan kod yürütme güvenlik açığı
  • CVE-2022-22955 ve CVE-2022-22956 (CVSS puanları: 9.8) – OAuth2 ACS kimlik doğrulaması, VMware Workspace ONE Access’teki güvenlik açıklarını atlıyor
  • CVE-2022-22957 ve CVE-2022-22958 (CVSS puanları: 9.1) – VMware Workspace ONE Access, Identity Manager ve vRealize Automation’da JDBC enjeksiyon uzaktan kod yürütme güvenlik açıkları
  • CVE-2022-22959 (CVSS puanı: 8.8) – VMware Workspace ONE Access, Identity Manager ve vRealize Automation’da siteler arası istek sahteciliği (CSRF) güvenlik açığı
  • CVE-2022-22960 (CVSS puanı: 7.8) – VMware Workspace ONE Access, Identity Manager ve vRealize Automation’da yerel ayrıcalık yükseltme güvenlik açığı ve
  • CVE-2022-22961 (CVSS puanı: 5.3) – VMware Workspace ONE Access, Identity Manager ve vRealize Automation’ı etkileyen bilgilerin açığa çıkması güvenlik açığı

Yukarıda bahsedilen zayıflıklardan başarılı bir şekilde yararlanılması, kötü niyetli bir aktörün ayrıcalıkları kök kullanıcıya yükseltmesine, hedef sistemlerin ana bilgisayar adlarına erişim kazanmasına ve uzaktan keyfi kod yürütmesine izin vererek etkin bir şekilde tam devralmaya izin verebilir.

VMware, “Bu kritik güvenlik açığı derhal yamalanmalı veya hafifletilmelidir” dedim bir uyarıda. “Bu güvenlik açığının sonuçları ciddi.”

Sanallaştırma hizmetleri sağlayıcısı, güvenlik açıklarından vahşi ortamda yararlanıldığına dair herhangi bir kanıt görmediğini belirtse de, olası tehditleri ortadan kaldırmak için yamaları uygulamanız önemle tavsiye edilir.

Şirket, “Geçici çözümler uygun olsa da güvenlik açıklarını ortadan kaldırmaz ve yamanın kaldırmayacağı ek karmaşıklıklar getirebilir” diye uyardı.



siber-2

Çinli hackerlar, bulut ve telekom casusluğunu artırıyor.

TikTok, Dijital İyi Hali Artıracak Yeniliklerle Karşınızda!

BMW M3, 500 bg üreten içten yanmalı motorla üretilmeye devam edecek. ve daha güçlü. Elektrikli versiyonu da olacak
Honor Magic 6 Pro, Hindistan’da AI Çeviri ve Daha Fazla Özellik İçeren MagicOS 9 Güncellemesini Aldı
T-Mobile, telefonunuzdan daha fazla yararlanmanızı sağlayacak yeni bir yolu test ediyor
ETİKETLENDİ:Açıklarıağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibirdenbugün siber güvenlik haberlerietkileyenFazlafidye yazılımıgüvenlikhack haberlerihacker haberleriiçinKritikNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarürünüveri ihlaliVMwareyamalarYayınladıyazılım güvenlik açığıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Güle güle postacı! Gönderi planları teslimatta değişir
Sonraki Makale Samsung, 2022’nin çok iyi bir ilk çeyreğini duyurdu

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Philips Hue Bridge Pro ile Aydınlatmada Yeni Bir Dönem mi Başlıyor?
Liste
Fransa’da Kritik: Hükümet İletişim Servisi Hesap Hacklendi
Siber Güvenlik
Utah’daki Kızamık Vakalarında Anne-Babaların Çaresizliği ve Doktorların Üzüntüsü
Genel
Nashville Hayvanat Bahçesi veri merkezi inşasına karşı çıkıyor
Donanım
Canavarların Dünyasında Yönetim Deneyimi: Korku Evi Eğlencesi
Oyun
Amazon Çalışanları Seattle’dan Yeni Veri Merkezlerine Ara Vermesini İstiyor
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?