Veri tabanından silinen bir şey Esxi üzerinde silinemez. VM silinme olayının Vcenter açığından kaynaklandığını söylüyorum.
Yok hocam ben anlatamadım sanırım Framework tarafında bulunan bir açık ve veri tabanına ulaşabiliyorlar okeymiyiz okeyiz? Benim bahsettiğim veritabanının silinmesi değil o veritabanından yetkili kullanıcıya giriş sağlayamazlarmı? veya vcenter da wmvare(autovm) içerisindeymiş zaten bu sanallaştırmada makinaları silip tekrar kurulumu yapan panel neresi? autovm. Saldırgan yetkili hesaptan ilk kurulumdaki şifresi ile aynı ise onu görebilir veya şifre sıfırlamak için VNC bağlantıdan işlem yapamazmı? Ki baştanda belirttiğim gibi ortaya çıkan saldırıların herhangi bir logunu incelemediğim için burda söyleyeceğimiz her şey tahminden ibaret belki hiç bilmediğimiz başka bir 0day bile söz konusu olabilme ihtimali var. Ben bu konuda belirttiğim gibi sadece güncellenmesi gereken bir vuln un olduğunu duyurmak istedim.