Bu durumdan dünya genelinde bir çok kişi ve kurum etkilendi.
VMware artık güvenirliliğini iyice yitirmiş durumda.
Bu sızma yöntemi doğrudan hostta bulunan bir sanal makineden yapılabildiğinden kaçış yolu neredeyse yok.
Etkilenen ve hala yedeklerini kurtaramayan varsa memnuniyetle yardımcı oluruz.
Herkeze tekrardan geçmiş olsun.
Wmware Veri Kurtarma ve İlk Müdahale
24
●1.798
- 06-08-2026, 10:39:07Local IP ile erişimi dışarıya kısıtlamak ve vlan yapısı gerekiyor.kanoonline adlı üyeden alıntı: mesajı görüntüle
- 06-08-2026, 11:22:15Extsoft adlı üyeden alıntı: mesajı görüntüleSelamlar,kanoonline adlı üyeden alıntı: mesajı görüntüle
Konu hakkında eksik veya hatalı bilgi vermeyin, forum kültürü gereği birçok insan forumu okuyor. Esxi host ip adresi 127.0.0.1 olsa bile yinede hackleniyor.
Açık out-of-bounds write (bellek taşması) türünden bir açık. VM den esxi ye atlamayı mümkün kılıyor kısa özet. Dışardan erişime kapalı bile olsa, saldırgan içerde. Esxi altında VM de olmak yetiyor.
Tek çözüm;
UPDATE ! - 06-08-2026, 12:28:03Asıl sorun burada içeriye nereden girdiği. Zaten vm dış dünyaya direk açıksa çok büyük sıkıntı, açılmadan içeriden girdiyse o daha büyük sıkıntı. Genelde firmaların yeterli bütçe ayırmaması yada IT ci arkadaşların bilmemesinden kaynaklanıyor.sezgin adlı üyeden alıntı: mesajı görüntüle
- 06-08-2026, 12:30:24Esxi Doğru Update edilmesi konusunda detaylı bi döküman yada video var mı?sezgin adlı üyeden alıntı: mesajı görüntüle
- 06-08-2026, 12:57:22Bu açık (CVE-2026-47876) sızmak üzerine gelişen bir açık DEĞİL. Zaten içerideysen, kutudan kaçma (escape) açığı.Extsoft adlı üyeden alıntı: mesajı görüntüle
Yani bu zafiyet tek başına "dış dünyadan VM'e giriş" sağlamıyor. Gidip hosting firmasından x bir vds aldın, rootsun kendi vds paketinde. Bu açıkla birlikte yan komşu müşterilerin VM'lerini ele geçirmeni esxiye sıçramanı sağlıyor bu açık. Açıklar taratıp farklı yollarda 1 sanal makineye sızıp host makineyi ve tüm sanal makineleri şifrelemek ele geçirmek mümkün böylelikle.
--
@kanoonline; güncellemeyi sormuşsunuz yapay zekadan destek alın son derece basit işlem update. Ama esas mesele şu; esxi yeni güncel donanımları destekliyor birçok eski cihazdan desteğini kesiyor donanımlarını tanımıyor. Geçireceğiz sürümün elinizdeki donanıma uyumluluğundan %100 emin olun. En büyük detay bu. - 06-08-2026, 13:03:47sezgin adlı üyeden alıntı: mesajı görüntüle
VMware update olan sürümlerdede aynı açık olduğunu yayınladı maalesef hocam tek çözüm izolasyon - 06-08-2026, 13:31:48ESXi80U3k-25595708 güncellemesi, "CVE-2026-47876" açığını kapatıyor, relase ve birçok blogda detayları mevcut.talhacimen58 adlı üyeden alıntı: mesajı görüntüle
https://techdocs.broadcom.com/us/en/...ase-notes.html
"update olan sürümlerdede aynı açık olduğunu yayınladı maalesef " söyleminizi açarmısınız? Kaynağınız nedir, link vs mevcut mu?
"tek çözüm izolasyon " sanallaştırmayı yapan yazılım zaten izolasyonu yapamadığı için vmden escape yapıp diğer vm ve esxi ye erişiyor adamlar. İzolasyonu nasıl yapacağız? Açarmısınız? - 06-08-2026, 13:35:44Merhaba,talhacimen58 adlı üyeden alıntı: mesajı görüntüle
Açıklamanın kaynağını ve izolasyondan kastınız nedir bunu açıklayabilir misiniz?