Açıklama
VMware ürünlerinde birden çok ciddi güvenlik açığı bulundu. Kötü amaçlı kullanıcılar, bu güvenlik açıklarından yararlanarak, önceliği yükseltme, çapraz site komut dosyası oluşturma ve keyfi kod yürütme işlemlerine neden olabilir.
- VNC kullanımıyla ilgili bir güvenlik açığı, isteğe bağlı kod yürütmek için belirli VNC paketleri göndererek uzaktan kullanılabilir;
- ESXi Host Client bileşenindeki bir güvenlik açığı çapraz site komut dosyası gerçekleştirmek için uzaktan kullanılabilir;
- VMware vCenter Sunucu Uygulamasındaki bir güvenlik açığı uzaktan kazanma ayrıcalıklarından yararlanılabilir.
Teknik detaylar
Güvenlik açığı (1), VMvare Workstation, VMvare Fusion ve VMvare ESXi ürünlerini etkiliyor.
Güvenlik açığı (3) VMware ESXi'den etkilendi
Güvenlik açığı (3) VMware vCenter Sunucu Aracı'nı etkiliyor
Not: Bu güvenlik açığının kamuya açık CVSS değeri yoktur, bu nedenle derecelendirme zamana göre değiştirilebilir.
Orijinal öneriler
CVE Listesi
Daha fazlasını okuyun
Bölgenizde yayılan güvenlik açıklarının istatistiklerini öğrenin statistics.securelist.com
Bu güvenlik açığının açıklamasında bir tutarsızlık mı tespit ettiniz? Bize bildirin!