• 06-08-2026, 10:23:53
    #10
    Bu durumdan dünya genelinde bir çok kişi ve kurum etkilendi.
    VMware artık güvenirliliğini iyice yitirmiş durumda.
    Bu sızma yöntemi doğrudan hostta bulunan bir sanal makineden yapılabildiğinden kaçış yolu neredeyse yok.
    Etkilenen ve hala yedeklerini kurtaramayan varsa memnuniyetle yardımcı oluruz.
    Herkeze tekrardan geçmiş olsun.
  • 06-08-2026, 10:39:07
    #11
    kanoonline adlı üyeden alıntı: mesajı görüntüle
    Korunmak için ne yapmalı. ESXI firewall arkasında almak yeterli olmuyor deniyor.
    Local IP ile erişimi dışarıya kısıtlamak ve vlan yapısı gerekiyor.
  • 06-08-2026, 11:22:15
    #12
    Extsoft adlı üyeden alıntı: mesajı görüntüle
    Dışarıya açmanın amacı nedir ? Neden bir vpn arkasına veya ztna ile erişim sağlamamışlar. En çok merak ettiğim şey bu neden dışa açılır.
    kanoonline adlı üyeden alıntı: mesajı görüntüle
    Korunmak için ne yapmalı. ESXI firewall arkasında almak yeterli olmuyor deniyor.
    Selamlar,
    Konu hakkında eksik veya hatalı bilgi vermeyin, forum kültürü gereği birçok insan forumu okuyor. Esxi host ip adresi 127.0.0.1 olsa bile yinede hackleniyor.
    Açık out-of-bounds write (bellek taşması) türünden bir açık. VM den esxi ye atlamayı mümkün kılıyor kısa özet. Dışardan erişime kapalı bile olsa, saldırgan içerde. Esxi altında VM de olmak yetiyor.

    Tek çözüm;
    UPDATE !
  • 06-08-2026, 12:28:03
    #13
    sezgin adlı üyeden alıntı: mesajı görüntüle
    Selamlar,
    Konu hakkında eksik veya hatalı bilgi vermeyin, forum kültürü gereği birçok insan forumu okuyor. Esxi host ip adresi 127.0.0.1 olsa bile yinede hackleniyor.
    Açık out-of-bounds write (bellek taşması) türünden bir açık. VM den esxi ye atlamayı mümkün kılıyor kısa özet. Dışardan erişime kapalı bile olsa, saldırgan içerde. Esxi altında VM de olmak yetiyor.

    Tek çözüm;
    UPDATE !
    Asıl sorun burada içeriye nereden girdiği. Zaten vm dış dünyaya direk açıksa çok büyük sıkıntı, açılmadan içeriden girdiyse o daha büyük sıkıntı. Genelde firmaların yeterli bütçe ayırmaması yada IT ci arkadaşların bilmemesinden kaynaklanıyor.
  • 06-08-2026, 12:30:24
    #14
    sezgin adlı üyeden alıntı: mesajı görüntüle
    Selamlar,
    Konu hakkında eksik veya hatalı bilgi vermeyin, forum kültürü gereği birçok insan forumu okuyor. Esxi host ip adresi 127.0.0.1 olsa bile yinede hackleniyor.
    Açık out-of-bounds write (bellek taşması) türünden bir açık. VM den esxi ye atlamayı mümkün kılıyor kısa özet. Dışardan erişime kapalı bile olsa, saldırgan içerde. Esxi altında VM de olmak yetiyor.

    Tek çözüm;
    UPDATE !
    Esxi Doğru Update edilmesi konusunda detaylı bi döküman yada video var mı?
  • 06-08-2026, 12:57:22
    #15
    Extsoft adlı üyeden alıntı: mesajı görüntüle
    Asıl sorun burada içeriye nereden girdiği. Zaten vm dış dünyaya direk açıksa çok büyük sıkıntı, açılmadan içeriden girdiyse o daha büyük sıkıntı. Genelde firmaların yeterli bütçe ayırmaması yada IT ci arkadaşların bilmemesinden kaynaklanıyor.
    Bu açık (CVE-2026-47876) sızmak üzerine gelişen bir açık DEĞİL. Zaten içerideysen, kutudan kaçma (escape) açığı.
    Yani bu zafiyet tek başına "dış dünyadan VM'e giriş" sağlamıyor. Gidip hosting firmasından x bir vds aldın, rootsun kendi vds paketinde. Bu açıkla birlikte yan komşu müşterilerin VM'lerini ele geçirmeni esxiye sıçramanı sağlıyor bu açık. Açıklar taratıp farklı yollarda 1 sanal makineye sızıp host makineyi ve tüm sanal makineleri şifrelemek ele geçirmek mümkün böylelikle.

    --
    @kanoonline; güncellemeyi sormuşsunuz yapay zekadan destek alın son derece basit işlem update. Ama esas mesele şu; esxi yeni güncel donanımları destekliyor birçok eski cihazdan desteğini kesiyor donanımlarını tanımıyor. Geçireceğiz sürümün elinizdeki donanıma uyumluluğundan %100 emin olun. En büyük detay bu.
  • 06-08-2026, 13:03:47
    #16
    sezgin adlı üyeden alıntı: mesajı görüntüle
    Selamlar,
    Konu hakkında eksik veya hatalı bilgi vermeyin, forum kültürü gereği birçok insan forumu okuyor. Esxi host ip adresi 127.0.0.1 olsa bile yinede hackleniyor.
    Açık out-of-bounds write (bellek taşması) türünden bir açık. VM den esxi ye atlamayı mümkün kılıyor kısa özet. Dışardan erişime kapalı bile olsa, saldırgan içerde. Esxi altında VM de olmak yetiyor.

    Tek çözüm;
    UPDATE !

    VMware update olan sürümlerdede aynı açık olduğunu yayınladı maalesef hocam tek çözüm izolasyon
  • 06-08-2026, 13:31:48
    #17
    talhacimen58 adlı üyeden alıntı: mesajı görüntüle
    VMware update olan sürümlerdede aynı açık olduğunu yayınladı maalesef hocam tek çözüm izolasyon
    ESXi80U3k-25595708 güncellemesi, "CVE-2026-47876" açığını kapatıyor, relase ve birçok blogda detayları mevcut.
    https://techdocs.broadcom.com/us/en/...ase-notes.html

    "update olan sürümlerdede aynı açık olduğunu yayınladı maalesef " söyleminizi açarmısınız? Kaynağınız nedir, link vs mevcut mu?
    "tek çözüm izolasyon " sanallaştırmayı yapan yazılım zaten izolasyonu yapamadığı için vmden escape yapıp diğer vm ve esxi ye erişiyor adamlar. İzolasyonu nasıl yapacağız? Açarmısınız?
  • 06-08-2026, 13:35:44
    #18
    Sunucu & Web Çözümleri
    talhacimen58 adlı üyeden alıntı: mesajı görüntüle
    VMware update olan sürümlerdede aynı açık olduğunu yayınladı maalesef hocam tek çözüm izolasyon
    Merhaba,

    Açıklamanın kaynağını ve izolasyondan kastınız nedir bunu açıklayabilir misiniz?