VMware vCenter Güvenlik Açığı

Merhaba, bu yazımda sizlere yakın zamanda yayınlanan VMware vCenter güvenlik açığı konusundan bahsedeceğim. VMware, yakın zamanda vCenter Server ürünlerinde önemli güvenlik açıklarını gidermiştir. Bu güvenlik açıkları, vCenter Server 7.0, 8.0 ve VMware Cloud Foundation 4.x ve 5.x sürümlerini etkilemektedir. CVE-2024-37079, CVE-2024-37080 ve CVE-2024-37081 olarak tanımlanan bu açıklar, yüksek derecede ciddi olup, ilk ikisi CVSS ölçeğinde 9.8 puan almıştır.

CVE-2024-37079 ve CVE-2024-37080, DCERPC protokol uygulamasında yer alan bellek taşması (heap-overflow) güvenlik açıklarıdır. Ağ erişimi olan bir saldırgan, bu açıkları kullanarak vCenter Server üzerinde uzaktan kod çalıştırabilir ve tüm sanal altyapıyı tehlikeye atabilir. CVE-2024-37081 ise, sudo aracının yanlış yapılandırılmasından kaynaklanan ve yerel bir kullanıcının kök (root) yetkilerini ele geçirmesine olanak tanıyan bir ayrıcalık yükseltme açığıdır​.

Versions

vCenter 7.0.3R security patch için aşağıdaki linki kullanabilirsiniz;

VMware vCenter Server 7.0 Update 3r Release Notes

Güvenlik yamalarını indirebilmek için ilgili doküman linki de aşağıdadır.

Download Broadcom products and software

VMware, bu sorunları çözmek için vCenter Server 7.0 U3r, 8.0 U2d ve 8.0 U1e sürümlerinde yamalar yayınlamıştır. Bu güvenlik açıkları için uygulanabilir bir geçici çözüm mevcut değildir, bu nedenle kullanıcıların bu güncellemeleri hızla uygulamaları büyük önem taşımaktadır​.

Detaylı bilgi almak ve güncellemelere erişmek için VMware’in Broadcom destek portalındaki güvenlik danışma sayfalarını ziyaret edebilirsiniz. Linkleri ve zaafiyeti aşağıdaki link üğzerinden inceleyebilirsiniz.

VMSA-2024-0012:VMware vCenter Server updates address heap-overflow and privilege escalation vulnerabilities (CVE-2024-37079, CVE-2024-37080, CVE-2024-37081)

Bu yazımda sizlere yakın zamanda yayınlanan VMware vCenter güvenlik açığı konusundan bahsettim. Faydalı olması dileğiyle.


 

Dağcan Nural

1988 İstanbul doğumluyum. Bilgisayar dünyasına olan hayranlığım çok küçük yaşlarda başladı. Bu sebeple sistem alanında kendimi geliştirmeye karar verdim. Celal Bayar Üniversitesi Bilgisayar Programcılığı ve Anadolu Üniversitesi İşletme mezunuyum. Beykent Üniversitesi'nde Yönetim Bilişim Sistemleri Bölümü'nde yüksek lisans eğitimimi tamamladım. 2005 yılında Bilge Adam Sistem & Network Mühendisliği eğitimi aldım. Hemen ardından IT dünyasına giriş yaptım. Collezione şirketinde 2006 - 2018 yılları arasında Sistem Uzmanı olarak görev yaptım. 2018 Temmuz ayından beri LCWAIKIKI şirketinde System Engineer pozisyonunda çalışmaktayım. Sektörde 20 yıllık deneyime sahibim. Birçok önemli projede görev aldım. Şu an Yapay Zeka Yüksek Lisansı yapıyorum. Oldukça güzel projeler geliştiriyorum. Sayfanın en alt kısmından Linkedin profilime ulaşabilirsiniz. Bilgi ve tecrübemi bu blog üzerinde üzerinde paylaşıyorum.

Related Posts

VMware ESXi 8.0 Update 3e Yenilikleri ve Avantajları

VMware ESXi 8.0 Update 3e sürümünün yenilikleri ve üretim ortamlarındaki avantajları keşfedin.

ESXi Host ‘Disconnected’ Sorunu Çözümü

ESXi hostlarınızın ‘Disconnected’ veya ‘Not Responding’ sorunlarını çözmek için adım adım rehber.

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

You Missed

VMware ESXi 8.0 Update 3e Yenilikleri ve Avantajları

VMware ESXi 8.0 Update 3e Yenilikleri ve Avantajları

Google Cloud Gemini Enterprise Agent Platform Tanıtımı

Google Cloud Gemini Enterprise Agent Platform Tanıtımı

Claude Opus 4.7 ile Web Tasarım ve Sunum Araçları

Claude Opus 4.7 ile Web Tasarım ve Sunum Araçları

HPE ProLiant Sunucularda UEFI Ayarlarını Optimize Etme

HPE ProLiant Sunucularda UEFI Ayarlarını Optimize Etme

Microsoft 365 Copilot: Yeni Özellikler ve Avantajlar

Microsoft 365 Copilot: Yeni Özellikler ve Avantajlar

GPO Yedekleme Nasıl Yapılır?

GPO Yedekleme Nasıl Yapılır?