VMware, PWN2OWN BERLIN'de sömürülen dört ESXI Zero-Day hatasını düzeltiyor

1 yıl önce

VMware, Mayıs 2025'te PWN2OWN Berlin 2025 Hacking Yarışması sırasında Sıfır Gün olarak sömürülen VMware ESXI, iş istasyonu, füzyon ve araçlarda dört güvenlik açıkını düzeltti.

Yamalı kusurlardan üçü, konuk sanal makinede çalışan programların ana bilgisayardaki komutları yürütmesine izin verdikleri için 9.3'lük bir şiddet derecesine sahiptir. Bu kusurlar CVE-2025-41236, CVE-2025-41237 ve CVE-2025-41238 olarak izlenir.

Bu kusurlar güvenlik danışmanlığında şu şekilde açıklanmaktadır:

CVE-2025-41239 olarak izlenen dördüncü kusur, bir bilgi açıklaması olduğu için 7.1 puan aldı. Ayrıca, hack yarışması sırasında CVE-2025-41237 ile zincirlenen Ters Taktiklerden Corentin Bayet tarafından da keşfedildi.

VMware herhangi bir geçici çözüm sağlamamıştır ve bu güvenlik açıklarını düzeltmenin tek yolu yazılımın yeni sürümlerini yüklemektir.

CVE-2025-41239'un farklı bir yükseltme işlemi gerektiren Windows için VMware araçlarını etkilediğine dikkat edilmelidir.

Bu güvenlik açıkları, güvenlik araştırmacılarının 29 sıfır günlük güvenlik açıklarından yararlandıktan sonra 1.078.750 dolar topladığı PWN2OWN Berlin 2025 hack yarışması sırasında sıfır gün olarak gösterildi.

CISOS, tahta alım almanın bulut güvenliğinin iş değerini nasıl yönlendirdiğine dair net ve stratejik bir bakışla başladığını biliyor.

Bu ücretsiz, düzenlenebilir yönetim kurulu raporu güvertesi, güvenlik liderlerinin risk, etki ve öncelikleri açık iş açısından sunmalarına yardımcı olur. Güvenlik güncellemelerini anlamlı konuşmalara dönüştürün ve toplantı odasında daha hızlı karar verme.

Bilgisayar korsanları Pwn2own Berlin'de 28 sıfır gün için 1.078.750 dolar kazanıyor

Mozilla Firefox Sıfır Günlerini Hacking yarışmasında sömürdü

Ruckus Networks, yönetim cihazlarında açılmamış şiddetli kusurlar bırakıyor

Microsoft Temmuz 2025 Patch Salı Bir sıfır gün, 137 kusur düzeltiyor

Apple, hedeflenen iPhone saldırılarında sömürülen iki sıfır günü düzeltiyor

Kaynak: Bleeping Computer

More Posts