Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: VMware, Birden Fazla Ürünü Etkileyen Yeni Güvenlik Açıkları için Kritik Yamalar Yayınladı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » VMware, Birden Fazla Ürünü Etkileyen Yeni Güvenlik Açıkları için Kritik Yamalar Yayınladı

GenelSiber Güvenlik

VMware, Birden Fazla Ürünü Etkileyen Yeni Güvenlik Açıkları için Kritik Yamalar Yayınladı

teknomers
Son güncelleme: 10 Nisan 2022 02:13
teknomers
Paylaş
Paylaş


VMware, ürünlerine yayılan ve bazıları uzaktan kod yürütme saldırıları başlatmak için kullanılabilecek sekiz güvenlik açığını yamalamak için güvenlik güncellemeleri yayınladı.

Şuradan izlendi: CVE-2022-22954 ila CVE-2022-22961 (CVSS puanları: 5,3 – 9,8), sorunlar VMware Workspace ONE Access, VMware Identity Manager, VMware vRealize Automation, VMware Cloud Foundation ve vRealize Suite Lifecycle Manager’ı etkiler.

Sekiz hatadan beşi Kritik, ikisi Önemli ve biri Orta derecede önem derecesine sahiptir. Tüm güvenlik açıklarını bildiren kişi, Qihoo 360 Güvenlik Açığı Araştırma Enstitüsü’nden Steven Seeley’dir.

Kusurların listesi aşağıdadır –

  • CVE-2022-22954 (CVSS puanı: 9.8) – VMware Workspace ONE Access and Identity Manager’ı etkileyen sunucu tarafı şablon yerleştirme uzaktan kod yürütme güvenlik açığı
  • CVE-2022-22955 ve CVE-2022-22956 (CVSS puanları: 9.8) – OAuth2 ACS kimlik doğrulaması, VMware Workspace ONE Access’teki güvenlik açıklarını atlıyor
  • CVE-2022-22957 ve CVE-2022-22958 (CVSS puanları: 9.1) – VMware Workspace ONE Access, Identity Manager ve vRealize Automation’da JDBC enjeksiyon uzaktan kod yürütme güvenlik açıkları
  • CVE-2022-22959 (CVSS puanı: 8.8) – VMware Workspace ONE Access, Identity Manager ve vRealize Automation’da siteler arası istek sahteciliği (CSRF) güvenlik açığı
  • CVE-2022-22960 (CVSS puanı: 7.8) – VMware Workspace ONE Access, Identity Manager ve vRealize Automation’da yerel ayrıcalık yükseltme güvenlik açığı ve
  • CVE-2022-22961 (CVSS puanı: 5.3) – VMware Workspace ONE Access, Identity Manager ve vRealize Automation’ı etkileyen bilgilerin açığa çıkması güvenlik açığı

Yukarıda bahsedilen zayıflıklardan başarılı bir şekilde yararlanılması, kötü niyetli bir aktörün ayrıcalıkları kök kullanıcıya yükseltmesine, hedef sistemlerin ana bilgisayar adlarına erişim kazanmasına ve uzaktan keyfi kod yürütmesine izin vererek etkin bir şekilde tam devralmaya izin verebilir.

VMware, “Bu kritik güvenlik açığı derhal yamalanmalı veya hafifletilmelidir” dedim bir uyarıda. “Bu güvenlik açığının sonuçları ciddi.”

Sanallaştırma hizmetleri sağlayıcısı, güvenlik açıklarından vahşi ortamda yararlanıldığına dair herhangi bir kanıt görmediğini belirtse de, olası tehditleri ortadan kaldırmak için yamaları uygulamanız önemle tavsiye edilir.

Şirket, “Geçici çözümler uygun olsa da güvenlik açıklarını ortadan kaldırmaz ve yamanın kaldırmayacağı ek karmaşıklıklar getirebilir” diye uyardı.



siber-2

NYT Connections bugün: 12 Eylül Salı günü için cevaplar ve ipuçları
Apex Legends 2.01 Güncellemesi 22 Temmuz’da Çıkıyor
Palworld Artık Xbox Game Pass’in En Popüler Oyunu
Ikonei Adası, Stardew Valley çiftçilik simülasyonuyla tanışan sevimli bir Zelda’dır.
10 milyon ruble için “Japon Niva”. Satıcı Rusya’ya dört tekerlekten çekişli, diferansiyel kilitli ve şnorkelli bir Toyota Land Cruiser 79 getirdi
ETİKETLENDİ:Açıklarıağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibirdenbugün siber güvenlik haberlerietkileyenFazlafidye yazılımıgüvenlikhack haberlerihacker haberleriiçinKritikNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarürünüveri ihlaliVMwareyamalarYayınladıyazılım güvenlik açığıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Güle güle postacı! Gönderi planları teslimatta değişir
Sonraki Makale Samsung, 2022’nin çok iyi bir ilk çeyreğini duyurdu

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Nvidia Rakibi Etched, 5 Milyar Dolar Değerlendirme Etti
Genel
Stüdyoda Değişim: Hitman ve 007 Projeleri Zorlu Süreçten Geçiyor
Oyun
Moto’nun Tag 2 Takipçisi Sadece 20 Dolar!
Liste
Acti, AI ajanlarını akıllı telefon klavyesine entegre etti
Yapay Zeka
AMD, Zen 6 ile arka plan görevleri için düşük güç çekirdekleri sunuyor
Donanım
Star Wars Galaksi Yarışı: Pod Yarışının Zirvesine Yolculuk
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?