Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: VMware LPE Bug, Siber Saldırganların Sanal Makine Verileriyle Ziyafet Etmesine İzin Veriyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » VMware LPE Bug, Siber Saldırganların Sanal Makine Verileriyle Ziyafet Etmesine İzin Veriyor

GenelSiber Güvenlik

VMware LPE Bug, Siber Saldırganların Sanal Makine Verileriyle Ziyafet Etmesine İzin Veriyor

teknomers
Son güncelleme: 25 Ağustos 2022 15:43
teknomers
Paylaş
Paylaş



VMware Tools’daki önemli bir güvenlik açığı, yerel ayrıcalık yükseltmenin (LPE) yolunu açabilir ve önemli kurumsal verileri, kullanıcı bilgilerini ve kimlik bilgilerini ve uygulamaları barındıran sanal makinelerin tamamen devralınmasını sağlayabilir.

VMware Tools, konuk işletim sistemleriyle (Konuk İşletim Sistemi) kullanıcı etkileşimlerini yönetmek için kullanılan VMware ürünlerinde çeşitli özellikleri etkinleştiren bir dizi hizmet ve modüldür. Konuk İşletim Sistemi sanal bir makineye güç sağlayan motordur.

VMware’in bu hafta yayınlanan güvenlik danışma belgesine göre, “Konuk işletim sistemine yerel yönetimsel olmayan erişimi olan kötü niyetli bir aktör, sanal makinede bir kök kullanıcı olarak ayrıcalıkları yükseltebilir.” CVE-2022-31676CVSS güvenlik açığı-önem ölçeğinde 10 üzerinden 7,0 puana sahiptir.

Vulcan Cyber’de kıdemli teknik mühendis olan Mike Parkin’e göre, sömürü yolları birçok şekilde olabilir.

“Bu sürümden, VMware sanal konsol arabirimi aracılığıyla erişim gerektirip gerektirmediği veya Windows’ta RDP veya Linux için kabuk erişimi gibi Konuk İşletim Sistemine bir tür uzaktan erişimi olan bir kullanıcının bu güvenlik açığından yararlanıp yararlanamayacağı net değil” dedi. Dark Reading’i anlatıyor. “Konuk İşletim Sistemine erişim sınırlı olmalıdır, ancak yerel bir kullanıcı olarak sanal bir makinede oturum açmayı gerektiren birçok kullanım durumu vardır.”

Sanallaştırma virtüözü, güvenlik uyarısında bulunan yamalı sürüm ayrıntılarıyla sorunu düzeltti. Kusur için herhangi bir geçici çözüm yoktur, bu nedenle yöneticiler, uzlaşmayı önlemek için güncellemeyi uygulamalıdır.

Sorun, kritik olmasa da, yine de mümkün olan en kısa sürede yamalanmalıdır, diye uyarıyor Parkin: “Buluta geçişte bile, VMware birçok kurumsal ortamda sanallaştırmanın temel unsuru olmaya devam ediyor ve bu da herhangi bir ayrıcalık yükseltme güvenlik açığını sorunlu hale getiriyor.”

Netenrich’teki başlıca tehdit avcısı John Bambinek, uzlaşmayı izlemek için, kimlik bilgilerinin kötüye kullanımını tespit etmek için davranışsal analitiğin yanı sıra zaten meşru erişimlerini kötüye kullanabilecek sorunlu çalışanları tespit etmek için bir içeriden tehdit programı kullanılmasını tavsiye ediyor.

“VMWare (ve ilgili) sistemler en ayrıcalıklı sistemleri yönetiyor ve bunlardan ödün vermek, tehdit aktörleri için bir güç çarpanıdır” diyor.

Yama, bu ayın başlarında, şirket içi VMware uygulamaları için kimlik doğrulama atlamasına izin verecek, saldırganlara ilk yerel erişim ve bunun gibi LPE güvenlik açıklarından yararlanma yeteneği verecek kritik bir hatanın açıklanmasının hemen ardından geliyor.



siber-1

NASA belgeleri, SpaceX’in Starship’i bu on yılda Mars’a indirmeyi planladığını ortaya koyuyor
CES 2025’te 90 saniyede göz muayenesi! …
Bitcoin ETF’leri viral oluyor, ABD’li yatırımcılar ilk işlem gününde yaklaşık 4,6 milyar dolar değerinde kripto ticareti yapıyor
Öğrenin, Microsoft: Windows 11’in bu sürümü yalnızca 3 GB depolama alanı gerektirir
XDefiant Boss İlerleme Sorunlarına Tepki Veriyor, Değişikliklerin Özetini Veriyor ve Her şeyi berbat ettiğini itiraf ediyor
ETİKETLENDİ:BugetmesineİzinLPEmakineSaldırganlarınSanalSiberVerileriyleVeriyorVMwareziyafet
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Jio 5G ve JioPhone 5G, 29 Ağustos’ta Reliance AGM 2022’de Açıklanabilir
Sonraki Makale Dark Souls III PC Sunucuları Sonunda Tekrar Çevrimiçi

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: Yapay Zeka Destekli Windows Terminal ile Tanışın!
Siber Güvenlik
Elegoo Jupiter 2 Reçineli 3D Yazıcı İncelemesi: Dev Geri Döndü
Donanım
Yeni Spyro Oyunu: A Realm Beyond ile Efsane Yeniden Canlanıyor
Oyun
NASA Ay’a Yüksek Teknoloji Prada Termal Giysileriyle Gidecek
Liste
Çin, Saishiteng Dağı’nı Dünyanın En Büyük Astronomi Üssü Yapıyor!
Bilim
2026 Dünya Kupası İskoçya, Finallerde Fark Yaratmaya Hazır mı?
Spor
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?