Bu açıkların her birinin kesin çözümü patch uygulamak: CVE-2026-59309 (CVSS 9.8) , CVE-2026-59310 (CVSS 9.8), CVE-2026-47876 (CVSS 9.3), CVE-2026-41703 (CVSS 7.6 / 2.7)
İzolasyon denilen şey vCenter veya Esxi login arayüzünün ve diğer port erişimlerinin kısıtlanması ve Authentication Bypass'dan kısmen kaçınmak ise bu zaten yapılması gereken bir şey, ancak Out-of-Bounds Write / VM Escape için bu önlem geçerli değil. Kullanılan vCenter ve Esxi yayınlanan patchleri (örn ESXi80U3k-25595708, ESXi-9.0.2.0100-25595025) destekliyorsa ben onu uygulamayacağım demek hacklenmeyi kabul ediyorum demektir. Şayet vm de root olan kötü niyetli birinin ilk deneyeceği şey CVE-2026-47876 olacaktır.
Ancak çok eski versiyon kullananlar ve onlara patch çıkmayanlar mecburen network adapter değiştirmeyi deneyebilirler. Ancak bu da doğal olarak kesin çözüm değildir.
Wmware Veri Kurtarma ve İlk Müdahale
24
●1.818
- 06-08-2026, 19:24:41Arkadaşlar hepimiz aynı şeyi söylüyoruz. işin özeti olabildiğince ESXi Management, vCenter ve sunucuyu ayrı bir Local VLAN içinde tutmak, bu VLAN’a internetten doğrudan erişimi kapatmak ve sadece güvenilir yönetim cihazlarından erişime izin vermektir.
Yani elinizden geldiğince erişimi izole edin yedekli çalışın kafanız içiniz rahat etsin. - 07-08-2026, 10:00:42Malesef yeterli değil ESXI firewal direkt durdurmuşlar.
kanoonline adlı üyeden alıntı: mesajı görüntüle - 07-08-2026, 17:25:18En temiz çözüm galiba artık VMware üzerinlerini rafa kaldırmak gibi geliyor.
Proxmox kardeşime bir şans vermenin sırası geldiğini düşünüyorum şahsımca.
Düşünsenize cPanel de ki geçen aylarda çıkan açıklarla birlikte bu açığın kombinlendiğini. Gerçekten çok yıkıcı bir senaryo ortaya çıkacaktı. En azından Linux VM tarafında sağlam olan cihazların sızma g irişimlerine karşı bir duruşu var.
Bence artık sektörde köklü bir şeylerin değişmesi gerekiyor. cPanel bu süreçte çok yordu aynı şekilde VMWare de aynı darbelere devam ediyor.
Herkese geçmiş olsun. - 08-08-2026, 17:52:26Merhaba,
bu konuda halen daha tıkanmış durumdayım.. Yardımcı olabilecek var mı ?
NOT : Sorun Çözüldü Teşekkür ederim. - 10-08-2026, 02:38:27

patch yükledim bu şekilde yansıdı. şimdi güvenli mi?

network un e1000e olarak kalmasında bir sakınca var mı? herhangi bir fark hissetmedim birkaç gündür bu şekilde - 10-08-2026, 03:02:34kanoonline adlı üyeden alıntı: mesajı görüntüle
Esxi 8.0 için patch broadcom'un yayınladığına göre ESXi80U3k-25595708 dir ve görsele göre bu uygulanmış.
Bir süre E1000E de kalabilir (VMXNET3 e halen güvenilmiyorsa) ancak uzun vadede yüksek trafik ve kaynak tüketen vmlerde performans düşüşü ve gecikme / packet drop gözlersiniz. 1 Gbit/s sınırı da var tabi ama o TR sunucularında duruma göre önemli olmayabilir.
Proxmox kardeşime bir şans vermenin sırası geldiğini düşünüyorum şahsımca. 
