TR-20-971 (VMware Zafiyeti)

Genel Bilgi

VMware ürünlerinde kritik SQL Enjeksiyonu, ACE, RCE, Yol Geçiş Saldırısı, Yetki Yükseltme ve Bilgi İfşası zafiyetleri tespit edildi.

Etki

Birden çok mevcut güvenlik açıklığı nedeniyle, siber saldırganlar tarafından hedef alınan sistemlerde zafiyete sebebiyet verebilmektedir. Bu zafiyetin ileriki zamanlarda zararlı yazılım yaymakta da kullanılabileceği öngörülmektedir. İlgili zafiyetlerin CVE kodları şu şekildedir CVE-2020-4004, CVE-2020-4005 ve CVE-2020-4001 .

Çözüm

Ulusal Siber Olaylara Müdahale Merkezi (USOM), sistem yöneticilerine; VMware güncellemelerini ivedilikle yapmalarını önermektedir.

Kaynaklar

https://www.vmware.com/security/advisories/VMSA-2020-0025.html

https://www.theregister.com/2020/11/20/vmware_esxi_flaws/

https://www.securityweek.com/vmware-sd-wan-vulnerabilities-expose-enterprise-networks-attacks?utm_source=feedburner&utm_medium=feed&utm_campaign=Feed%3A+Securityweek+%28SecurityWeek+RSS+Feed%29

https://www.securityweek.com/patch-critical-vmware-esxi-vulnerability-incomplete

https://www.securityweek.com/vmware-patches-critical-code-execution-vulnerability-esxi

https://www.securityweek.com/google-researcher-finds-vulnerability-vmware-virtualization-products

https://www.cybersecurity-help.cz/vdb/SB2020112010

https://us-cert.cisa.gov/ncas/current-activity/2020/11/19/vmware-releases-security-updates-vmware-sd-wan-orchestrator

2020-11-20