Giriş
Broadcom tarafından yayınlanan güvenlik bültenleriyle birlikte VMware'in vCenter, ESXi, Workstation ve Fusion ürünlerinde beş kritik güvenlik açığı tespit edildi. Bu açıkların üçü, saldırganların sistemlere yetkisiz erişim sağlamasından sanal makinelerin ana sisteme sızmasına kadar değişen ciddi riskler barındırıyor. Bu makalede, söz konusu güvenlik açıklarının detayları, etkileri ve uygulanması gereken yama yönetimi adımları açıklanacaktır.
Tespit Edilen Güvenlik Açıkları ve Etkileri
1. CVE-2024-22252 - Kimlik Doğrulama Bypass (Critical)
Bu açıktan yararlanarak saldırganlar, herhangi bir kimlik doğrulama sürecine tabi olmadan VMware vCenter ve ESXi sistemlerine erişebilir. Saldırganlar, sistemdeki yetkileri ele geçirerek yönetici seviyesinde işlemler gerçekleştirebilir.
Etki: Saldırganlar, sistemde tam kontrol sağlayabilir ve diğer kullanıcı hesaplarını ele geçirebilir.
2. CVE-2024-22253 - Kod Yürütme (Critical)
VMware Workstation ve Fusion'da bulunan bu açıktan yararlanarak saldırganlar, yerel sistemde rastgele kod çalıştırabilir. Bu, saldırganların sistemde istedikleri komutları çalıştırmasına ve verileri manipüle etmesine olanak tanır.
Etki: Saldırganlar, sistemde kalıcı zarar oluşturabilir ve hassas verileri çalabilir.
3. CVE-2024-22254 - Sanal Makine Kaçışı (Critical)
Sanal makinelerde (VM) çalışan saldırganlar, bu açıktan yararlanarak ana sisteme (host) sızabilir. Bu, saldırganların ana sistemdeki diğer sanal makinelere ve ağa erişimini genişletmesine olanak tanır.
Etki: Saldırganlar, ana sistemde tam kontrole sahip olabilir ve diğer VM'leri hedef alabilir.
Çözüm Adımları
Adım 1: Sistemlerinizi Tanımlayın
Yamaların uygulanması gereken sistemleri belirleyin. Aşağıdaki VMware ürünleri etkilendi:
- VMware vCenter Server
- VMware ESXi
- VMware Workstation
- VMware Fusion
Adım 2: Mevcut Sürümleri Kontrol Edin
Sistemlerinizin hangi sürümde olduğunu aşağıdaki komutlarla kontrol edin:
# vCenter Server için:
ssh root@vcenter-server 'vpxd -v'
# ESXi için:
esxcli system version get
# Workstation için:
vmware -v
# Fusion için:
vmware -v
Adım 3: Yama İndirme ve Kurulum
Broadcom'un resmi web sitesinden ilgili yamaları indirin ve kurun. Aşağıdaki bağlantılardan en güncel yamalara erişebilirsiniz:
Adım 4: vCenter Server Yama Uygulama
- Yamayı indirin ve vCenter Server'a yükleyin:
scp VMware-vCenter-Server-Appliance-7.0.3-22742600-patch-FP.iso root@vcenter-server:/tmp/ - ISO'yu bağlayın ve yamayı uygulayın:
ssh root@vcenter-server vcenter-upgrade --iso /tmp/VMware-vCenter-Server-Appliance-7.0.3-22742600-patch-FP.iso - Sistemi yeniden başlatın:
reboot
Adım 5: ESXi Yama Uygulama
- ESXi host'unu bakım moduna alın:
esxcli system maintenanceMode set --enable true - Yamayı yükleyin:
esxcli software vib install -d /vmfs/volumes/datastore1/ESXi670-202403001.zip - Host'u yeniden başlatın:
reboot - Bakım modundan çıkın:
esxcli system maintenanceMode set --enable false
Adım 6: Workstation ve Fusion Yama Uygulama
- İlgili yamayı indirin ve çalıştırın.
sudo ./VMware-Workstation-Full-17.5.0-22583795.x86_64.bundle - Kurulum sihirbazını takip edin ve sistemi yeniden başlatın.
sudo reboot
Önleyici Tedbirler
Uyarı: Yamaların uygulanması sırasında sisteminizi yedekleyin. Kritik sistemlerde yamaların test ortamında uygulanması önerilir. Ayrıca, VMware ürünlerinin sadece resmi kaynaklardan indirilmesi ve kullanılması önemlidir.
Sıkça Sorulan Sorular
S: Bu açıklar nasıl tespit edildi?
VMware, güvenlik araştırmacıları tarafından bildirilen açıklardan haberdar olmuş ve Broadcom tarafından yamaları yayınlanmıştır.
S: Yamaların uygulanması ne kadar sürer?
Ortalama olarak, bir vCenter Server için yama uygulaması 30-60 dakika, bir ESXi host için 15-30 dakika ve Workstation/Fusion için 10-20 dakika sürmektedir.
S: Sistemlerimi yamalamazsam ne olur?
Saldırganlar, sistemlerinizde tam kontrol sağlayabilir, hassas verileri çalabilir ve diğer sanal makinelere sızabilir. Bu nedenle, yamaların acilen uygulanması önemlidir.



