mselim adlı üyeden alıntı: mesajı görüntüle
Bende bunu soruyorum hangi firma bu nasıl destek alacağız? Yani yii framework üzerindeki açıktan dolayı içeriye girildi de makineler silindi bunu destekleyen bir belge veya döküman göremedim. Bir firma hackleniyor 2020 ye ait bir konu buluyor ve AutoVM deki yii framework deki açık yüzünden bu oldu diyor tamam da hani bu açığı gösteren yada bu açıktan bunlar olabilir denilecek hiç bir döküman paylaşım yok. Bu yüzden ben bu olayın AutoVM de olacağını sanmıyorum. Bana göre %99 bu olay hali hazırda olan ve zaten bilinen VCenter açığı yüzünden. Yine de tabi herkes AutoVM deki yii framework alanını güncellesin, isteyen AutoVM i kullansın yada kullanmasın ben burada AutoVM yada başkasını savunmuyorum fakat ortada hiç bir şey yok sadece çook eski bir konu var bir koddan bahsediliyor o kadar. Bu kodun potansiyeli ve AutoVM de yapabileceklerine dair hiç bir belge ortada yok.
Bahsi geçen firmalar adına yapmadım hocam bu paylaşımı. Bu vuln taraflı kimsenin canı yanmasın diye paylaştım(gerekli güncellemeler yapılması adına ve gerekli açıklama yapıldıktan sonra konuyu güncelledim). konu vcenter değil o konuya gelecek olursak bahsi geçen firmalarda vcenter local dışına kapatılmış durumda dışarı açık olan ve şuanda vuln olarak bildirilen şey autovm ortada bir zaman damgalı (delil niteliği taşıyan) log veya kayıt olmadığından o konu hakkında bir yorum yapmadım. Dediğim gibi şuanki konu farklı. Ve iletişim kısmına gelecek olursak kimden hizmet alınıyorsa muhatap odur.