Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: VMware, Birden Fazla Ürünü Etkileyen Yüksek Önemdeki Kusurlar İçin Güvenlik Yamaları Yayınladı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » VMware, Birden Fazla Ürünü Etkileyen Yüksek Önemdeki Kusurlar İçin Güvenlik Yamaları Yayınladı

GenelSiber Güvenlik

VMware, Birden Fazla Ürünü Etkileyen Yüksek Önemdeki Kusurlar İçin Güvenlik Yamaları Yayınladı

teknomers
Son güncelleme: 17 Şubat 2022 04:21
teknomers
Paylaş
Paylaş


Salı günü VMware birkaç yamalı yüksek önem güvenlik açıkları ESXi, Workstation, Fusion, Cloud Foundation ve NSX Data Center for vSphere’i etkilemek için rasgele kod yürütmek ve bir hizmet reddi (DoS) durumuna neden olmak için kullanılabilir.

Yazdığım kadarıyla, vahşi doğada herhangi bir zayıflığın istismar edildiğine dair bir kanıt yok. Altı kusurun listesi aşağıdaki gibidir:

  • CVE-2021-22040 (CVSS puanı: 8.4) – XHCI USB denetleyicisinde ücretsiz kullanım sonrası güvenlik açığı
  • CVE-2021-22041 (CVSS puanı: 8.4) – UHCI USB denetleyicisinde çift alma güvenlik açığı
  • CVE-2021-22042 (CVSS puanı: 8.2) – ESXi ayarlı yetkisiz erişim güvenlik açığı
  • CVE-2021-22043 (CVSS puanı: 8.2) – ESXi ayarlı TOCTOU güvenlik açığı
  • CVE-2021-22050 (CVSS puanı: 5.3) – ESXi yavaş HTTP POST hizmet reddi güvenlik açığı
  • CVE-2022-22945 (CVSS puanı: 8.8) – NSX Edge cihaz bileşeninde CLI kabuk yerleştirme güvenlik açığı

Kusurların başarılı bir şekilde kullanılması, sanal bir makinede yerel yönetici ayrıcalıklarına sahip kötü niyetli bir aktörün, sanal makinenin ana bilgisayar üzerinde çalışan VMX işlemi olarak kod yürütmesine izin verebilir. Ayrıca, ayarlara erişimi olan düşmanın, isteğe bağlı dosyalar yazarak ayrıcalıklarını yükseltmesine izin verebilir.

Ek olarak, CVE-2021-22050, rhttpproxy hizmetini birden çok istekle ezerek bir DoS koşulu oluşturmak için ESXi’ye ağ erişimi olan bir düşman tarafından silahlandırılabilir. Son olarak, CVE-2022-22945, bir NSX-Edge cihazına (NSX-V) SSH erişimi olan bir saldırganın, kök kullanıcı olarak işletim sisteminde rasgele komutlar çalıştırmasına izin verebilir.

Sorunların birçoğu ilk olarak geçen yıl Çin’de düzenlenen Tianfu Kupası’nın bir parçası olarak keşfedildi ve sanallaştırma hizmetleri sağlayıcısı, bulguları gözden geçirmek ve bilgileri özel olarak almak için yarışmanın organizatörleriyle birlikte çalışıyor.

VMware, “Bu güvenlik açığının sonuçları, özellikle saldırganların ortamlarınızdaki iş yüklerine erişimi varsa, ciddidir.” kayıt edilmiş ayrı bir SSS’de. kullanarak değişim yönetimi uygulayan kuruluşlardır. ITIL tanımları değişiklik türleri, bunu bir ‘acil değişiklik’ olarak kabul eder.”



siber-2

Yönetici asistanları, yüksek maaşlar ve erken aşamadaki kurucuların başlangıç ​​VC’sini tetiklemesinin diğer yolları
Mintsifra, Rus kullanıcılarının İnternet trafiğini detaylandırmak istiyor
No Man’s Sky Endurance Güncellemesi Açıklanmadı; Yük Gemilerinde ve İnşaatta Büyük Revizyonlar Getiriyor
Beyond These Stars’ın yeni Steam şehir kurma oyununda bir uzay balinasında yaşayın
Kral öldü, yaşasın kral. Şimdiye kadar tanıtılan en hızlı, en güçlü ve teknolojik açıdan en gelişmiş Range Rover Sport
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibirdenbugün siber güvenlik haberlerietkileyenFazlafidye yazılımıgüvenlikhack haberlerihacker haberleriiçinkusurlarNasıl heklenirönemdekisiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarürünüveri ihlaliVMwareYamalarıYayınladıyazılım güvenlik açığıYüksek
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Bu harika teknoloji, düzeltilmiş belgelerden pikselli sözcükleri alabilir
Sonraki Makale Two Point Campus, mezar akıncılarının nasıl eğitileceğini ortaya koyuyor
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Blizzard’ın Warcraft İçin Büyük Planları Ortaya Çıktı
Oyun
Apple’ın M3 ile Güçlenen iPad Air’ı 499 Dolarla Harika Bir Fırsat
Liste
Dünya Kupası’nın ‘Hidrasyon Ara’ Uygulamasına Neden Tepki Var?
Genel
Arena, herkesin kullandığı AI listesi şimdi 100 milyon dolarlık bir işletme
Genel
Kritik: Microsoft, Windows Server 2022 için hotpatching süresini uzattı
Siber Güvenlik
Cursor mobil uygulamasıyla kodlama yardımı cebinizde!
Yapay Zeka
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?