VMware Kritik Güvenlik Açıkları İçin Acil Güncelleme Yayınladı
Broadcom, VMware ürünlerini etkileyen beş güvenlik açığını gidermek amacıyla acil güvenlik güncellemeleri yayınladı. Açıklanan açıkların üçü kritik seviyede bulunurken, saldırganların kimlik doğrulamasını atlamasına, uzaktan kod çalıştırmasına ve sanal makineden ana sisteme kaçmasına imkân tanıyabiliyor. Şirket, etkilenen sürümleri kullanan kuruluşların güncellemeleri gecikmeden yüklemesi gerektiğini vurguladı.
Kritik Açıklar vCenter ve ESX Sunucularını Hedef Alıyor
Broadcom’un güvenlik bültenine göre en yüksek risk taşıyan açıklar VMware vCenter ve VMware ESX platformlarında yer alıyor. Kritik zafiyetlerden biri, ağ erişimine sahip yetkisiz bir saldırganın VMware Directory Service bileşenindeki hatayı kullanarak kimlik doğrulamasını atlayıp sisteme erişmesine olanak tanıyor.
Bir diğer kritik güvenlik açığı ise vCenter Syslog sunucusunda bulundu. Dizin geçişi (directory traversal) zafiyetinden yararlanabilen saldırganlar, herhangi bir kimlik doğrulama gerekmeksizin hedef sistemde uzaktan kod çalıştırabiliyor.
Üçüncü kritik açık ise sanal ağ bağdaştırıcısı VMXNET3’ü kullanan sanal makineleri etkiliyor. Yerel yönetici yetkisine sahip bir saldırgan, bu zafiyeti kullanarak sanal makineden çıkarak doğrudan ESX ana sisteminde kod çalıştırabiliyor. Güvenlik dünyasında “VM escape” olarak adlandırılan bu saldırı türü, sanallaştırma altyapıları açısından en ciddi risklerden biri olarak kabul ediliyor. Broadcom, kritik güvenlik açıklarının CVSS risk puanlarının 9,3 ile 9,8 arasında değiştiğini açıkladı.
Güvenlik güncellemeleri VMware vCenter 9.1.0.0300, 9.0.2.0100 ve 8.0 Update 3k sürümlerinde yayınlandı. ESX tarafındaki açıklar ise ESXi 9.1.0.0200, ESXi 9.0.2.0100 ve ESXi 8.0 Update 3k sürümleriyle giderildi. VMware Workstation ve Fusion kullanıcılarının da ilgili güvenlik açığını kapatabilmek için 26H1 sürümüne yükseltme yapması gerekiyor.
Açıklanan güvenlik açıkları yalnızca temel VMware ürünlerini değil, VMware Cloud Foundation, VMware vSphere Foundation, VMware Telco Cloud Platform ve VMware Telco Cloud Infrastructure çözümlerini de etkiliyor. Broadcom, güvenlik açıkları için herhangi bir geçici çözüm bulunmadığını belirtti. Şirket, sanal makinelerde VMXNET3 ağ bağdaştırıcısını değiştirme yönteminin önerilmediğini, bunun performans sorunlarına yol açabileceğini ve diğer ağ bağdaştırıcılarında da benzer güvenlik risklerinin bulunabileceğini ifade etti.
Şirket, güncellemeleri BT hizmet yönetim standartlarına göre “acil değişiklik” kapsamında değerlendirdiğini açıkladı. vCenter güncellenirken yönetim arayüzlerine kısa süreli erişim kesintisi yaşanabileceği, ancak çalışan sanal makinelerin hizmet vermeye devam edeceği belirtildi. ESX güncellemelerinde ise sunucuların yeniden başlatılması gerektiği için yöneticilere sanal makineleri vMotion ile farklı ana sistemlere taşımaları tavsiye edildi.
Broadcom, söz konusu güvenlik açıklarının şu ana kadar aktif saldırılarda kullanıldığına dair bir bulgu bulunmadığını açıkladı. Buna rağmen VMware altyapılarının fidye yazılımı grupları ve gelişmiş siber saldırganlar tarafından uzun süredir öncelikli hedef olarak görüldüğünü hatırlatan şirket, sistem yöneticilerine güvenlik yamalarını mümkün olan en kısa sürede uygulamaları çağrısında bulundu.









