Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: VMware, dört ciddi vRealize güvenlik açığını düzeltir
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » VMware, dört ciddi vRealize güvenlik açığını düzeltir

Genelİşletim Sistemleri

VMware, dört ciddi vRealize güvenlik açığını düzeltir

teknomers
Son güncelleme: 25 Ocak 2023 21:25
teknomers
Paylaş
Paylaş

Sanallaştırma devi VMware, vRealize Log Insight ürünündeki ikisi “kritik” önem derecesine sahip dört güvenlik açığı için yamalar yayınladı.

Kritik çift, CVE-2022-31703 ve CVE-2022-31704’tür. İlki bir dizin geçişi güvenlik açığı, ikincisi ise bozuk bir erişim denetimi güvenlik açığıdır. Her ikisine de 9,8 önem puanı verildi ve her ikisi de tehdit aktörlerinin başka türlü erişilemeyecek kaynaklara erişmesine izin veriyor.

VMware, “Kimliği doğrulanmamış, kötü niyetli bir aktör, etkilenen bir cihazın işletim sistemine dosyalar enjekte edebilir ve bu da uzaktan kod yürütülmesine neden olabilir” dedi.

Hassas veriler risk altında

Diğer iki kusur, CVE-2022-31710 ve CVE-2022-31711’dir. İlki, tehdit aktörlerinin verileri kurcalamasına ve hizmet reddi saldırıları başlatmasına izin veren bir seri kaldırma güvenlik açığıdır. 7.5 şiddet puanı verildi. İkincisi, hassas verileri çalmak için kullanılabilen 5.3 puanlı bir bilgi ifşa hatasıdır.

Kusurlara karşı korunmak için kullanıcılara yamayı hemen uygulamaları ve uç noktalarını getirmeleri önerilir. (yeni sekmede açılır) 8.10.2 sürümüne. Şu anda yamayı uygulayamayanlar, talimatlarının bulunabileceği geçici çözümü de uygulayabilirler. burada (yeni sekmede açılır).

Yayın, kusurların ilk olarak Zero Day Initiative tarafından keşfedildiğini doğruladı. Program üyeleri, şimdiye kadar kusurların vahşi doğada kötüye kullanıldığına dair bir kanıt olmadığını söyledi.

Trend Micro’nun ZDI tehdit farkındalığı başkanı Dustin Childs, “Bu güvenlik açığını kullanan herhangi bir genel istismar kodundan veya aktif saldırıdan haberdar değiliz” dedi. Kayıt. “Bu hata için konsept kanıtı yayınlamak için şu anda bir planımız olmasa da, VMware ve diğer sanallaştırma teknolojilerindeki araştırmamız devam ediyor.”

vRealize Log Insight bir günlük yönetim aracıdır. VMware’in diğer bazı çözümleri kadar popüler olmasa da, şirketin hem kamu hem de özel sektördeki varlığı, büyük olasılıkla tüm ürünlerini güvenlik açıkları arayan siber suçlular için çekici bir hedef haline getiriyor.

Üzerinden: Kayıt (yeni sekmede açılır)



işletim-sistemi-1

Korsan Yazılım Yoluyla Yayılan Yeni Trojan-Proxy Kötü Amaçlı Yazılım
Karanlık Maddeyi Kuantum Bilgisayarlarla Tespit Etmek
Realme, Rusya’da 10 Realme 10 Pro+ akıllı telefon verecek
Bugünün Wordle Cevabı (#347) – 1 Haziran 2022
Blink ve ID@Xbox Vitrini Sırasında Hellboy Web of Wyrd Oynanışını Kaçıracaksınız
ETİKETLENDİ:AçığınıciddidörtdüzeltirgüvenlikVMwarevRealize
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Fizikçi, Venüs’ün atmosferinde yaşam arayışına devam etmeyi teşvik ediyor
Sonraki Makale Bu nedenle yolcular uçmadan önce bavullarına her zaman bir AirTag koymalıdır.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kuantum Bilgisayarlar: Yatırımcılar İçin Yeni Altın Çağ mı?
Genel
TeamGroup, kablosuz ‘kendi kendini imha’ özellikli harici SSD tanıttı
Donanım
Acil: CISA, Magento RCE Açığını KEV Kataloğuna Ekletti!
Siber Güvenlik
GoPro’nun geleceği tehlikede: AI bellek sıkıntısı vurdu
Donanım
Shokz açık kulaklıklarını daha iyi ses ve hafif tasarımla güncelledi
Liste
1965’teki İlk Uzay Yürüyüşü Leonov’un Şaşırtıcı Deneyimi
Bilim
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?