Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: VMware, Karbon Siyahı Uygulama Kontrol Ürününde Kritik Güvenlik Açığı Yaması Yapıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » VMware, Karbon Siyahı Uygulama Kontrol Ürününde Kritik Güvenlik Açığı Yaması Yapıyor

GenelSiber Güvenlik

VMware, Karbon Siyahı Uygulama Kontrol Ürününde Kritik Güvenlik Açığı Yaması Yapıyor

teknomers
Son güncelleme: 22 Şubat 2023 08:48
teknomers
Paylaş
Paylaş


22 Şubat 2023Ravie LakshmananGüvenlik Açığı / Kurumsal Güvenlik

Salı günü VMware, Carbon Black Uygulama Kontrolü ürününü etkileyen kritik bir güvenlik açığını gidermek için yamalar yayınladı.

şu şekilde izlendi: CVE-2023-20858eksiklik maksimum 10 üzerinden 9,1’lik bir CVSS puanı taşır ve Uygulama Denetimi 8.7.x, 8.8.x ve 8.9.x sürümlerini etkiler.

Sanallaştırma hizmetleri sağlayıcısı, sorunu bir enjeksiyon güvenlik açığı olarak tanımlar. Güvenlik araştırmacısı Jari Jääskelä, hatayı keşfedip bildirdiği için kredilendirildi.

Şirket, “App Control yönetim konsoluna ayrıcalıklı erişimi olan kötü niyetli bir aktör, temeldeki sunucu işletim sistemine erişim sağlayan özel hazırlanmış girdileri kullanabilir” dedi. söz konusu bir danışmada.

VMware, kusuru çözen herhangi bir geçici çözüm olmadığını söyledi ve müşterilerin potansiyel riskleri azaltmak için 8.7.8, 8.8.6 ve 8.9.4 sürümlerine güncelleme yapmasını gerektirdi.

Jääskelä’nın aynı üründe Mart 2022’de VMware tarafından çözülen iki kritik güvenlik açığını (CVE-2022-22951 ve CVE-2022-22952, CVSS puanları: 9.1) bildirdiği de belirtilmelidir.

Ayrıca şirket tarafından sabitlenen bir XML Dış Varlıktır (XXE) vRealize Orchestrator, vRealize Automation ve Cloud Foundation’ı etkileyen güvenlik açığı (CVE-2023-20855, CVSS puanı: 8.8).

VMware, “vRealize Orchestrator’a yönetici olmayan erişimi olan kötü niyetli bir aktör, hassas bilgilere erişime veya ayrıcalıkların olası artışına yol açan XML ayrıştırma kısıtlamalarını atlamak için özel hazırlanmış girdi kullanabilir.” söz konusu.

Tehdit aktörlerinin saldırılarında Fortinet ürün güvenlik açıklarını hedeflemesi alışılmadık bir durum değildir, bu nedenle kullanıcıların yamaları mümkün olan en kısa sürede yüklemeleri çok önemlidir.



siber-2

Amazon, Uzayda İnternet Ağı Kurma Yolunda İlk 27 Uyduyu Fırlattı

ChatGPT, Sonos Ace’inizi oda dekoruyla eşleştirmenizi söylüyor
Mobil GeForce RTX 4090, masaüstünden üç kat daha az tüketecektir. Hattaki tüm GPU’ların tüketimi ve frekansları
Üretken yapay zeka çağında pazarlama yöneticisinin işi nasıl değişti?
Diablo 4 Sezon 2 geliştirici güncellemesi geliyor ancak henüz tam olarak değil
ETİKETLENDİ:Açığıağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberlerifidye yazılımı kötü amaçlı yazılımgüvenlikhack haberlerihacker haberlerikarbonkontrolKritikNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSiyahiürünündeuygulamaveri ihlaliVMwareYamasıyapıyoryazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale FreshToHome, Amazon Smbhav Venture Fund liderliğinde 104 milyon dolar topladı
Sonraki Makale Mindhunter 3. Sezon Olmuyor, David Fincher Yeniden Onaylıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Anne Influencer’lar: AI, Erkeklerden Daha İyi ‘Eş Ebeveyn’ Mi?
Genel
Yeni Kooperatif Oyun: Tarikatlar ve Kıyamet Temasıyla Tanışın
Oyun
İki yıllık ExpressVPN’de 308$ tasarruf, 4 ay bedava!
Donanım
Uber Londra’yı Robotaksilere Hazırlanması İçin Uyardı
Liste
Acil: Oxford Üniversitesi Veri İhlalini Açıkladı!
Siber Güvenlik
Lenovo IdeaPad Slim 5x İncelemesi: 1.000 Dolar Altında En İyi Dizüstü Bilgisayar!
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?