akaderkin adlı üyeden alıntı: mesajı görüntüle
Merhaba,

Public erişime kapalı olması bir fayda sağlıyor olabilir fakat hacklenmenin önüne geçmiyor. Ayrıca en güncel sürüm ve lisanslı sürüm kullanıyordu müşterimiz.

Dolayısıyla local ağdan da erişemeyeceğine göre kapatmak bir kesin çözüm olmuyor.
Siber korsanlar bunu kullanabilmek için bir referans noktası alırlar. Zafiyeti her ihtimale karşı olabildiği ölçüde minimize edebilmek adına esxi public erişimlere kapalı kalmalıdır. Public erişimi tek başına kısıtlamak elbette yetmez. Buradaki zafiyetin dayanağı ise esxi kurulurken kurulumda veya daha sonra yetkili olarak eklenen (join) domainin AD e dahil edilmesi ile ilgili gibi. 8.0 u3 için çözümü var zaten https://knowledge.broadcom.com/external/article/369707/

Bu güvenlik zafiyetleri kritik mi? evet. VMware esxi ve vcenter siber korsanlar tarafından hedef alınmaya devam edecek mi? görünen o ki evet. Yamalar, güncel sürümler, esxi public kısıtlamaları vb her türlü önlemi sistem yöneticileri / sunucu sahipleri almalılar.