×
VMware Güvenlik Güncellemesi Duyurusu

VMware Güvenlik Güncellemesi Duyurusu

Broadcom; VMware vCenter Server, ESXi, Workstation ve Fusion ürünlerinde tespit edilen birden fazla kritik güvenlik açığını kapatmak için acil bir güvenlik güncellemesi yayımladı.

Durumun Özeti ve Risk Derecesi:

Açıkların şiddet seviyesi “Kritik” (Critical) olarak belirlendi. Bu güvenlik zafiyetleri kötü niyetli kişilerin sisteme yetkisiz erişim sağlamasına, sistem üzerinde rastgele kod çalıştırmasına (Arbitrary Code Execution), yetki aşımı yapmasına ve servis dışı bırakma (DoS) saldırıları düzenlemesine imkan tanıyor.

Şu anda bu açıklar için geçici bir çözüm yolu (workaround) bulunmuyor; bu nedenle güncellemelerin doğrudan uygulanması şart.

Öne Çıkan Kritik Zafiyetler

  1. vCenter Server Kimlik Doğrulama Atlatma Açığı (CVE-2026-59309):

    • Ağ erişimine sahip bir saldırgan, VMware Directory Service üzerindeki bir zafiyeti kullanarak kimlik doğrulama aşamasını geçebilir ve sisteme yetkisiz erişim sağlayabilir.

  2. vCenter Server Kod Çalıştırma Açığı (CVE-2026-59310):

    • Syslog sunucusundaki dizin gezinme (Directory Traversal) açığı sayesinde saldırganlar sistemde dilediği kodu çalıştırabilir.

  3. ESXi VMXNET3 Sanal Ağ Adaptörü Açığı (CVE-2026-47876):

    • Sanal makinede yerel yönetici yetkisine sahip bir kullanıcı, VMXNET3 adaptöründeki bellek sınır aşımı zafiyetinden faydalanarak doğrudan ESXi ana makinesi (host) üzerinde kod çalıştırabilir.

  4. ESXi, Workstation ve Fusion Bellek Okuma Açığı (CVE-2026-41703):

    • Sanal makine yayılma yetkisine sahip kişiler bellek sınırını aşarak hassas bilgilere erişebilir veya ana makine sürecini çökerterek DoS durumu yaratabilir.

Ne Yapılması Gerekiyor? (Çözüm Adımları)

  • vCenter Server: Etkilenen vCenter sürümlerini zaman kaybetmeden en son yayınlanan güncel sürüme yükseltin. (Unutmayın: vSphere Foundation, VMware Cloud Foundation, Telco Cloud Platform gibi paket çözümler kullanıyorsanız, bunların içindeki vCenter bileşenlerini de güncellemeniz gerekiyor).

  • ESXi, Workstation ve Fusion: Tüm sanallaştırma ortamlarındaki sistemlerinizi vakit kaybetmeden Broadcom’un yayımladığı yamalarla güncelleyin.

Detaylı sürüm bilgileri ve yama dosyalarına erişmek için Broadcom Destek Portalı adresindeki orijinal bildirim sayfasını ziyaret edebilirsiniz.


1988 İstanbul doğumluyum. Bilgisayar dünyasına olan hayranlığım çok küçük yaşlarda başladı. Bu sebeple sistem alanında kendimi geliştirmeye karar verdim. Celal Bayar Üniversitesi Bilgisayar Programcılığı ve Anadolu Üniversitesi İşletme mezunuyum. Beykent Üniversitesi'nde Yönetim Bilişim Sistemleri Bölümü'nde yüksek lisans eğitimimi tamamladım. 2005 yılında Bilge Adam Sistem & Network Mühendisliği eğitimi aldım. Hemen ardından IT dünyasına giriş yaptım. Collezione şirketinde 2006 - 2018 yılları arasında Sistem Uzmanı olarak görev yaptım. 2018 Temmuz ayından beri LCWAIKIKI şirketinde System Engineer pozisyonunda çalışmaktayım. Sektörde 20 yıllık deneyime sahibim. Birçok önemli projede görev aldım. Şu an Yapay Zeka Yüksek Lisansı yapıyorum. Oldukça güzel projeler geliştiriyorum. Sayfanın en alt kısmından Linkedin profilime ulaşabilirsiniz. Bilgi ve tecrübemi bu blog üzerinde üzerinde paylaşıyorum.

Yorum gönder