Bahsedilen güvenlik zafiyeti AD yapılandırma
CVE-2024-37085 diye biliyorum, Siber korsanlar
ESX Admins oluşturup gruba kendini yönetici olarak atayıp, ardından diğer kullanıcıları kendisine dahil ediyordu ve zaten yamalar yayınlanmıştı
https://support.broadcom.com/web/ecx...sories/0/24505
Şurada 8.x için geçici bir çözüm var incelersiniz;
https://knowledge.broadcom.com/external/article/369707/
ESXi 8.0 U3 veya sonrası sürümler
şu an için en güvenilir olanları diyebiliriz. WMware 7.x için henüz yama yok. Esxi sürümlerinizi güncel tutmaya ve public port erişimlerini kısıtlamaya devam edin. Ayrıca güncellemeler ve komut koşturmaları için mutlaka alanında uzman bir
sistem yöneticisinden destek alın. Not: Esxi public erişime kapatılmasının bir faydası yok tezini doğru bulmuyorum. Siz yinede en güncel sürümü kullanıyor olsanız bile esxi erişimlerinizi belirli ip adreslerinden erişilebilecek şekilde kısıtlayın.
Merhaba,
Public erişime kapalı olması bir fayda sağlıyor olabilir fakat hacklenmenin önüne geçmiyor. Ayrıca en güncel sürüm ve lisanslı sürüm kullanıyordu müşterimiz.
Dolayısıyla local ağdan da erişemeyeceğine göre kapatmak bir kesin çözüm olmuyor.