VMware ESXi, birçok işletmenin sanallaştırma ihtiyaçlarını karşılamak için kullandığı popüler bir hipervizördür. Ancak, güvenlik açıkları, bu tür kritik altyapılar için büyük tehditler oluşturabilir. CVE-2024-37085, VMware ESXi’nin belirli sürümlerinde tespit edilen kritik bir güvenlik açığıdır. Bu makalede, CVE-2024-37085 güvenlik açığının kapatılmasına yönelik adımları ve teknik detayları ele alacağız.
CVE-2024-37085, VMware ESXi’nin belirli sürümlerinde tespit edilen bir güvenlik açığıdır. Bu açık, saldırganların yetkisiz erişim sağlamasına ve potansiyel olarak sunucular üzerinde kötü amaçlı işlemler gerçekleştirmesine olanak tanıyabilir. Bu güvenlik açığı, özellikle ağ tabanlı saldırılara karşı savunmasızdır ve saldırganların uzaktan kod çalıştırmasına neden olabilir.
CVE-2024-37085 güvenlik açığını kapatmak için aşağıdaki adımları izleyin:
En etkili yöntem, VMware tarafından yayımlanan güvenlik yamalarını ve güncellemeleri uygulamaktır. VMware’in resmi web sitesinde veya güvenlik bildirimi sayfasında bu açıkla ilgili yayımlanan yamaları ve güncellemeleri kontrol edin. Yama yönetimi için şu adımları izleyin:
Sistemlerinizi izleyen ve anormal aktiviteleri tespit eden güvenlik yazılımları kullanın. Bu, olası saldırı girişimlerini erken aşamada tespit etmenize yardımcı olur.
VMware ESXi sunucularınızın güvenlik konfigürasyonlarını gözden geçirin ve en iyi uygulamalara göre yapılandırın.
Çalışanlarınıza ve IT personeline, siber güvenlik tehditleri ve en iyi uygulamalar konusunda düzenli eğitim verin. Bu, insan hatalarını en aza indirir ve sistem güvenliğini artırır.
Güvenlik Açığının Tanımı: CVE-2024-37085, VMware ESXi hypervisorlerinde keşfedilen ve geniş çapta ransomware grupları tarafından hedef alınan kritik bir güvenlik açığıdır. Bu açık, saldırganların Active Directory (AD) entegrasyonu ile ilişkilidir ve saldırganların domain-joined ESXi hypervisorlerde tam yönetici yetkileri elde etmesine olanak tanır. Bu, potansiyel olarak tüm sanal makinelerin (VM) şifrelenmesine ve sistemlerin çalışamaz hale gelmesine yol açabilir.
Açığın Teknik Ayrıntıları: VMware ESXi, AD’ye bağlandığında, varsayılan olarak “ESX Admins” adında bir domain grubunun tüm üyelerine tam yönetici erişimi sağlar. Bu grup AD’de varsayılan olarak bulunmaz ve ESXi sunucuları, bu grubun var olup olmadığını doğrulamaz. Bu nedenle, herhangi bir domain kullanıcısı bu grubu oluşturup kendisini bu gruba ekleyerek tam yönetici yetkisi elde edebilir. Saldırganlar bu açığı üç farklı şekilde kullanabilir:
Zararları: Bu güvenlik açığının başarılı bir şekilde istismar edilmesi, saldırganlara ESXi hypervisor’lerin tam kontrolünü verir ve böylece:
Açığın Kapatılması ve Mitigasyon: VMware, bu güvenlik açığını gidermek için ESXi 8.0 U3 güncellemesini yayınlamıştır. Bu güncelleme, CVE-2024-37085’i ve başka birkaç güvenlik açığını düzeltir. Kullanıcıların bu güncellemeyi mümkün olan en kısa sürede uygulamaları gerekmektedir. (SOCRadar® Cyber Intelligence Inc.) (National Vulnerability Database)
Geçici Çözümler: Eğer güncelleme hemen uygulanamıyorsa, şu geçici çözümler uygulanabilir:
Config.HostAgent.plugins.hostsvc.esxAdminsGroupAutoAdd‘i true değerinden false‘a değiştirmek.Config.HostAgent.plugins.vimsvc.authValidateInterval‘i 1440’dan 90’a ayarlamak.Config.HostAgent.plugins.hostsvc.esxAdminsGroup‘i “ESX Admins” yerine boş bırakmak veya farklı bir değere ayarlamak.
Bu geçici çözümler, ESX Admins grubunun yönetici yetkilerini azaltacaktır, ancak tam bir çözüm değildir. Kalıcı bir çözüm için ilgili güncellemenin uygulanması şiddetle tavsiye edilir.
CVE-2024-37085, VMware ESXi hypervisorlerinde ciddi güvenlik riskleri oluşturan bir açık olup, özellikle ransomware grupları tarafından hedef alınmaktadır. Sistem yöneticilerinin bu açığı kapatmak için gerekli güncellemeleri ve geçici çözümleri hemen uygulamaları büyük önem taşımaktadır.
BilgiKoru Sertifikasyonları BilgiKoru, veri kurtarma, adli bilişim, siber güvenlik ve sistem çözümleri alanlarında faaliyet gösteren,…
Server Veri Kurtarma; Server veya sunucu sistemleri, şirketlerin dijital altyapısının en hassas bileşenidir. E-posta sistemlerinden…
Silinen fotoğrafları geri getirme; Dijital çağda fotoğraflarımız en değerli hatıralarımızın saklandığı hazinelerdir. Ancak fotoğraf makinalarında,…
Drone Veri Kurtarma; Günümüzde dronelar yalnızca hobi amaçlı değil, aynı zamanda profesyonel çekim, haritalama, inşaat,…
Veri Kurtarma Adımları ve Süreçleri; Bir bilgisayarın açılmaması, harici diskin tanınmaması veya SSD’nin aniden erişilemez…
Veri kurtarma fiyatları, cihazın türüne, veri kaybının nedenine ve kullanılan teknolojilere göre farklılık göstermektedir. Aşağıda,…
Sitemizde çerezler kullanılmaktadır.