Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: VMware LPE Bug, Siber Saldırganların Sanal Makine Verileriyle Ziyafet Etmesine İzin Veriyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » VMware LPE Bug, Siber Saldırganların Sanal Makine Verileriyle Ziyafet Etmesine İzin Veriyor

GenelSiber Güvenlik

VMware LPE Bug, Siber Saldırganların Sanal Makine Verileriyle Ziyafet Etmesine İzin Veriyor

teknomers
Son güncelleme: 25 Ağustos 2022 15:43
teknomers
Paylaş
Paylaş



VMware Tools’daki önemli bir güvenlik açığı, yerel ayrıcalık yükseltmenin (LPE) yolunu açabilir ve önemli kurumsal verileri, kullanıcı bilgilerini ve kimlik bilgilerini ve uygulamaları barındıran sanal makinelerin tamamen devralınmasını sağlayabilir.

VMware Tools, konuk işletim sistemleriyle (Konuk İşletim Sistemi) kullanıcı etkileşimlerini yönetmek için kullanılan VMware ürünlerinde çeşitli özellikleri etkinleştiren bir dizi hizmet ve modüldür. Konuk İşletim Sistemi sanal bir makineye güç sağlayan motordur.

VMware’in bu hafta yayınlanan güvenlik danışma belgesine göre, “Konuk işletim sistemine yerel yönetimsel olmayan erişimi olan kötü niyetli bir aktör, sanal makinede bir kök kullanıcı olarak ayrıcalıkları yükseltebilir.” CVE-2022-31676CVSS güvenlik açığı-önem ölçeğinde 10 üzerinden 7,0 puana sahiptir.

Vulcan Cyber’de kıdemli teknik mühendis olan Mike Parkin’e göre, sömürü yolları birçok şekilde olabilir.

“Bu sürümden, VMware sanal konsol arabirimi aracılığıyla erişim gerektirip gerektirmediği veya Windows’ta RDP veya Linux için kabuk erişimi gibi Konuk İşletim Sistemine bir tür uzaktan erişimi olan bir kullanıcının bu güvenlik açığından yararlanıp yararlanamayacağı net değil” dedi. Dark Reading’i anlatıyor. “Konuk İşletim Sistemine erişim sınırlı olmalıdır, ancak yerel bir kullanıcı olarak sanal bir makinede oturum açmayı gerektiren birçok kullanım durumu vardır.”

Sanallaştırma virtüözü, güvenlik uyarısında bulunan yamalı sürüm ayrıntılarıyla sorunu düzeltti. Kusur için herhangi bir geçici çözüm yoktur, bu nedenle yöneticiler, uzlaşmayı önlemek için güncellemeyi uygulamalıdır.

Sorun, kritik olmasa da, yine de mümkün olan en kısa sürede yamalanmalıdır, diye uyarıyor Parkin: “Buluta geçişte bile, VMware birçok kurumsal ortamda sanallaştırmanın temel unsuru olmaya devam ediyor ve bu da herhangi bir ayrıcalık yükseltme güvenlik açığını sorunlu hale getiriyor.”

Netenrich’teki başlıca tehdit avcısı John Bambinek, uzlaşmayı izlemek için, kimlik bilgilerinin kötüye kullanımını tespit etmek için davranışsal analitiğin yanı sıra zaten meşru erişimlerini kötüye kullanabilecek sorunlu çalışanları tespit etmek için bir içeriden tehdit programı kullanılmasını tavsiye ediyor.

“VMWare (ve ilgili) sistemler en ayrıcalıklı sistemleri yönetiyor ve bunlardan ödün vermek, tehdit aktörleri için bir güç çarpanıdır” diyor.

Yama, bu ayın başlarında, şirket içi VMware uygulamaları için kimlik doğrulama atlamasına izin verecek, saldırganlara ilk yerel erişim ve bunun gibi LPE güvenlik açıklarından yararlanma yeteneği verecek kritik bir hatanın açıklanmasının hemen ardından geliyor.



siber-1

Proton, iki faktörlü kimlik doğrulama için yeni bir uygulama çıkardı.
Razer Leviathan V2 PC ses çubuğu, THX ses ve Chroma RGB’ye sahiptir
Meta Quest 3, anılarınızı yeniden yaşamanıza yardımcı olmak için Vision Pro’nun mekansal videosunu kullanıyor
Kartallar vs. Cowboys canlı yayını: NFL’yi ücretsiz izleyin
24 yıl önce, Steve Jobs teknolojiyi yeniden seksi yaptı
ETİKETLENDİ:BugetmesineİzinLPEmakineSaldırganlarınSanalSiberVerileriyleVeriyorVMwareziyafet
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Jio 5G ve JioPhone 5G, 29 Ağustos’ta Reliance AGM 2022’de Açıklanabilir
Sonraki Makale Dark Souls III PC Sunucuları Sonunda Tekrar Çevrimiçi

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Z.ai, Mythos ile Siber Güvenlikte Yarışıyor
Liste
Temmuz’da Yürürlüğe Girecek Gürültülü Yayın Reklamlarına Yasa Getirildi
Genel
Suno, Bağımsız Sanatçıları AI Makinesine Besleyecek Spark Kuluçka Programını Başlattı
Liste
Monkey Soccer için heyecan verici güncellemeler geliyor!
Oyun
Ford Çalışanlarını Yeniden İstihdam Ediyor: AI Beklentileri Karşılamadı
Genel
PlayStation, İngiltere’deki 500’den fazla filmi siliyor
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?