12 Nisan 2026
VMSA-2024-0013.2
  • Advisory ID: VMSA-2024-0013.2
  • CVSSv3 Range: 5.3-6.8
  • Issue Date: 2024-06-25
  • Updated On: 2024-08-12
    • CVE-2024-37085, CVE-2024-37086, CVE-2024-37087)
    • Synopsis: VMware ESXi ve vCenter Server güncellemeleri birden fazla güvenlik açığını giderir (CVE-2024-37085, CVE-2024-37086, CVE-2024-37087)
  1. Etkilenen Ürünler
    • VMware ESXi
    • VMware vCenter Server
    • VMware Cloud Foundation
  2. Giriş
    ESXi ve vCenter Server’daki birden fazla güvenlik açığı VMSA-2024-0013.2 ID’si ile duyuruldu. Etkilenen VMware ürünlerinde bu güvenlik açığını gidermek için güncellemeler mevcuttur.
  1. VMware ESXi Active Directory Entegrasyonu Kimlik Doğrulama Bypass’ı (CVE-2024-37085)

Açıklama

VMware ESXi bir kimlik doğrulama atlama güvenlik açığı içerir. VMware, bu sorunun önem derecesini maksimum 6,8 CVSSv3 temel puanı ile Orta önem derecesi aralığında değerlendirmiştir.

Bilinen Saldırı Vektörleri

Yeterli Active Directory (AD) izinlerine sahip kötü niyetli bir aktör, AD’den silindikten sonra yapılandırılmış AD grubunu (‘ESX Admins’ varsayılan olarak) yeniden oluşturarak daha önce kullanıcı yönetimi için AD’yi kullanmak üzere yapılandırılmış bir ESXi ana bilgisayarına tam erişim elde edebilir.

VMSA-2024-0013.2 VMware’in Çözüm Önerisi

CVE-2024-37085’i düzeltmek için aşağıdaki ‘Yanıt Matrisi’nin ‘Düzeltilmiş Sürüm’ sütununda listelenen güncellemeleri etkilenen dağıtımlara uygulayın.

Response Matrix

VMware ProductVersionRunning OnCVECVSSv3SeverityFixed VersionWorkaroundsAdditional Documentation
ESXi 8.0AnyCVE-2024-370856.8ModerateESXi80U3-24022510KB369707None
ESXi 7.0AnyCVE-2024-370856.8ModerateNo Patch PlannedKB369707None
VMware Cloud Foundation5.xAnyCVE-2024-370856.8Moderate5.2KB369707None
VMware Cloud Foundation4.xAnyCVE-2024-370856.8ModerateNo Patch PlannedKB369707None
VMSA-2024-0013.2

VMware tarafında görüntülemek için VMSA-2024-0013.2

Son yazılar için;

PowerCLI ile ESXi VMCA Sertifikası Yenileme

vSphere 8 Update 3 Duyuruldu! – 2

“Virtual Machine Disks Consolidation is Needed” Uyarısı ve Çözüm Yöntemleri

vExpert 2024 İkinci Yarı Başvuruları Başladı

vSphere 8 Update 3 Duyuruldu! Part-1

SID’den Security Grup AD User Bulma

Expert System Engineer @Odeabank

Leave A Reply

Exit mobile version