VMware Güvenlik Güncellemesi Duyurusu
Broadcom; VMware vCenter Server, ESXi, Workstation ve Fusion ürünlerinde tespit edilen birden fazla kritik güvenlik açığını kapatmak için acil bir güvenlik güncellemesi yayımladı.
Durumun Özeti ve Risk Derecesi:
Açıkların şiddet seviyesi “Kritik” (Critical) olarak belirlendi. Bu güvenlik zafiyetleri kötü niyetli kişilerin sisteme yetkisiz erişim sağlamasına, sistem üzerinde rastgele kod çalıştırmasına (Arbitrary Code Execution), yetki aşımı yapmasına ve servis dışı bırakma (DoS) saldırıları düzenlemesine imkan tanıyor.
Şu anda bu açıklar için geçici bir çözüm yolu (workaround) bulunmuyor; bu nedenle güncellemelerin doğrudan uygulanması şart.
Öne Çıkan Kritik Zafiyetler
-
vCenter Server Kimlik Doğrulama Atlatma Açığı (CVE-2026-59309):
-
Ağ erişimine sahip bir saldırgan, VMware Directory Service üzerindeki bir zafiyeti kullanarak kimlik doğrulama aşamasını geçebilir ve sisteme yetkisiz erişim sağlayabilir.
-
-
vCenter Server Kod Çalıştırma Açığı (CVE-2026-59310):
-
Syslog sunucusundaki dizin gezinme (Directory Traversal) açığı sayesinde saldırganlar sistemde dilediği kodu çalıştırabilir.
-
-
ESXi VMXNET3 Sanal Ağ Adaptörü Açığı (CVE-2026-47876):
-
Sanal makinede yerel yönetici yetkisine sahip bir kullanıcı, VMXNET3 adaptöründeki bellek sınır aşımı zafiyetinden faydalanarak doğrudan ESXi ana makinesi (host) üzerinde kod çalıştırabilir.
-
-
ESXi, Workstation ve Fusion Bellek Okuma Açığı (CVE-2026-41703):
-
Sanal makine yayılma yetkisine sahip kişiler bellek sınırını aşarak hassas bilgilere erişebilir veya ana makine sürecini çökerterek DoS durumu yaratabilir.
-
Ne Yapılması Gerekiyor? (Çözüm Adımları)
-
vCenter Server: Etkilenen vCenter sürümlerini zaman kaybetmeden en son yayınlanan güncel sürüme yükseltin. (Unutmayın: vSphere Foundation, VMware Cloud Foundation, Telco Cloud Platform gibi paket çözümler kullanıyorsanız, bunların içindeki vCenter bileşenlerini de güncellemeniz gerekiyor).
-
ESXi, Workstation ve Fusion: Tüm sanallaştırma ortamlarındaki sistemlerinizi vakit kaybetmeden Broadcom’un yayımladığı yamalarla güncelleyin.
Detaylı sürüm bilgileri ve yama dosyalarına erişmek için Broadcom Destek Portalı adresindeki orijinal bildirim sayfasını ziyaret edebilirsiniz.



Yorum gönder