Atthels, VMware ile oluşturulan sanal makineleri tutuklayabilir

Bakec

New member
Bazı VMware uygulamalarıyla birkaç tehlike bilgisayar güvenlik boşluğu. Önkoşullar doğruysa, saldırganlar sanal makineleri çökertebilir veya hatta komutlarını yerine getirebilir. Güvenlik yamaları mevcuttur.



Güvenlik güncellemelerini yükleyin


Onarılan sürümlerin listesi bu mesajın sonunda yöneticileri bulacaktır. Uyarı mesajı en tehlikeli güvenlik açığının (CVE-2025-41225 “yüksek“) Venter Server. Bu noktada, bir saldırgan komutlarını gerçekleştirebilir.



Bir saldırganın VM misafirinin hakları varsa, konuk VM için bir DOS durumu oluşturabilir (CVE-2025-41226 “orta“). Bu genellikle kazalara yol açar. Ayrıca, başka DOS saldırıları da vardır (CVE-2025-41227”orta“) ve XSS saldırıları (CVE 2025-41228”orta“) olası.

  • VMware Fusion 13.6.3
  • VMware Bulut Vakfı (ESXI) ESXI70U3SV-24723868, ESXI80U3SE-24659227
  • VMware Cloud Foundation (Vittor) 7.0 U3V, 8.0 U3E
  • VMware ESXI ESXI80U3SE-24659227, ESXI70U3SV-24723868
  • VMware Telco Bulut Platformu (ESXI) ESXI70U3SV-24723868, ESXI80U3SE-24659227
  • VMware Telco Bulut Altyapısı (ESXI) ESXI70U3SV-24723868, ESXI80U3SE-2465927
  • VMware Telco Bulut Platformu (Vittager) 8.0 U3E
  • VMware Telco Bulut Altyapısı (Vittor) 8.0 U3E
  • VMware Telco Bulut Altyapısı (Vittor) 7.0 U3V
  • Vittager Server 7.0 U3V, 8.0 U3E
  • VMware Workstation 17.6.3



(DES)




Ne yazık ki, bu bağlantı artık geçerli değil.

Boşa harcanan eşyalara olan bağlantılar, 7 günlük daha büyükse veya çok sık çağrılmışsa gerçekleşmez.


Bu makaleyi okumak için bir Haberler+ paketine ihtiyacınız var. Şimdi yükümlülük olmadan bir hafta deneyin – yükümlülük olmadan!
 
Üst