Bahsedilen güvenlik zafiyeti AD yapılandırma CVE-2024-37085 diye biliyorum, Siber korsanlar ESX Admins oluşturup gruba kendini yönetici olarak atayıp, ardından diğer kullanıcıları kendisine dahil ediyordu ve zaten yamalar yayınlanmıştı https://support.broadcom.com/web/ecx...sories/0/24505

Şurada 8.x için geçici bir çözüm var incelersiniz; https://knowledge.broadcom.com/external/article/369707/

ESXi 8.0 U3 veya sonrası sürümler şu an için en güvenilir olanları diyebiliriz. WMware 7.x için henüz yama yok. Esxi sürümlerinizi güncel tutmaya ve public port erişimlerini kısıtlamaya devam edin. Ayrıca güncellemeler ve komut koşturmaları için mutlaka alanında uzman bir sistem yöneticisinden destek alın.

Not: Esxi public erişime kapatılmasının bir faydası yok tezini doğru bulmuyorum. Siz yinede en güncel sürümü kullanıyor olsanız bile esxi erişimlerinizi belirli ip adreslerinden erişilebilecek şekilde kısıtlayın.