• 05-02-2026, 11:10:00
    #1
    🎩 SMM PANEL YAZILIMI 🎩
    CISA, VMware ESXi 0-day Açığının Fidye Yazılımı Saldırılarında İstismar Edildiği Konusunda Uyardı


    CISA, fidye yazılımı gruplarının CVE-2025-22225 adlı yüksek önem dereceli bir VMware ESXi sandbox kaçış (sandbox escape) açığını aktif olarak istismar ettiğini doğruladı.


    Mart 2025’te Broadcom tarafından yamalanan bu güvenlik açığı, saldırganların sanal makine izolasyonunu aşmasına ve hipervizörler genelinde fidye yazılımı dağıtmasına olanak tanıyor.


    CVE-2025-22225, VMware ESXi’de bulunan keyfi bellek yazma (arbitrary write) açığıdır ve CVSS skoru 8.2 olan Important (Önemli) seviyesinde derecelendirilmiştir.
    VMX sürecinde yetkilere sahip kötü niyetli bir aktör, çekirdek seviyesinde keyfi yazma işlemini tetikleyerek sandbox’tan çıkabilir ve hipervizör üzerinde kontrol elde edebilir.


    kaynak : https://cybersecuritynews.com/vmware...omware-attack/
  • 05-02-2026, 11:30:23
    #2
    www.akwebhostingi.com
    Bilgilendirme için teşekkürler.

    Elinize sağlık
  • 05-02-2026, 11:33:45
    #3
    Web Hosting Solutions
    Merhaba,
    Bilgilendirme için teşekkür ederiz.
    Saygılarımızla
  • 05-02-2026, 12:02:59
    #4
    yine VMware, yine açık KVM dışına çıkmamak lazım
  • 05-02-2026, 12:39:05
    #5
    Forumdaki çoğu hosting firması VMware kullanıyor. Daha önceden bir kaçı bu tür açıklardan heklendi. KVM kullanan firmaları tercih edebilirsiniz. DigitalOcean veya Türk alternatifi İlkbyte.