12 Nisan 2026
VMSA Critical
  • Advisory ID: VMSA-2025-0005
  • CVSSv3 Range: 7.8
  • Issue Date: 25 Mart 2025
  • Updated On: 25 Mart 2025
    • CVE-2025-22230
    • VMware, 25 Mart 2025 tarihinde yayınladığı VMSA-2025-0005 güvenlik danışmanlığıyla, VMware Tools for Windows’ta tespit edilen ve CVE-2025-22230 koduyla izlenen bir kimlik doğrulama atlama (authentication bypass) güvenlik açığını duyurdu. ​
  1. Etkilenen Ürünler
    • VMware Tools 
  2. Giriş
    ​VMware Tools for Windows’ta bir kimlik doğrulama atlama güvenlik açığı, VMware’e özel olarak bildirilmiştir. Etkilenen VMware ürünlerinde bu güvenlik açığını gidermek için güncellemeler mevcuttur.​
  3. VMware Tools kimlik doğrulama atlama güvenlik açığı (CVE-2025-22230)
    • ​VMware Tools for Windows’ta tespit edilen kimlik doğrulama atlama güvenlik açığı (CVE-2025-22230), yetersiz erişim kontrolü nedeniyle oluşmaktadır. Bu açık, Windows misafir sanal makinelerinde yönetici olmayan ayrıcalıklara sahip bir saldırganın, sanal makine içinde belirli yüksek ayrıcalıklı işlemleri gerçekleştirmesine olanak tanır. ​
  4. Bilinen Saldırı Vektörleri
    • Windows misafir sanal makinesinde (VM) yönetici olmayan ayrıcalıklara sahip bir saldırgan, bu güvenlik açığını kullanarak VM içinde belirli yüksek ayrıcalıklı işlemleri gerçekleştirebilir.
  5. Çözüm ve Öneriler
    • Bu güvenlik açığını gidermek için VMware, VMware Tools 12.5.1 sürümünü yayınlamıştır. Özellikle 32-bit Windows sistemleri için, VMware Tools 12.4.6 sürümü de bu sorunu çözmektedir. Kullanıcıların, etkilenen sistemlerine en kısa sürede bu güncellemeleri uygulamaları önemle tavsiye edilir.​

Response Matrix:

VMware ProductVersionRunning OnCVECVSSv3SeverityFixed VersionWorkaroundsAdditional Documentation
 VMware Tools [2]12.x.x, 11.x.xWindowsCVE-2025-222307.8Important 12.5.1 [1]NoneNone
VMware Tools12.x.x, 11.x.xLinuxCVE-2025-22230N/AN/AUnaffectedNoneNone
VMware Tools12.x.x, 11.x.xmacOSCVE-2025-22230N/AN/AUnaffectedNoneNone

Son yazılar için;

VMSA-2025-0004 – VMware Ürünlerinde Kritik Güvenlik Açıkları: CVE-2025-22224, CVE-2025-22225 ve CVE-2025-22226

VMSA-2025-0002 VMware Avi Load Balancer’da Kimlik Doğrulaması Olmayan Blind SQL Enjeksiyonu Güvenlik Açığı (CVE-2025-22217)

vCSA Root (vCenter Server Appliance) Şifresi Nasıl Sıfırlanır?

Sistem Güncellemeleri: Canberk’in 2024 Yama Notları

vExpert 2025 Başvuruları Başladı!

VMware ESXi 8 & 7 Sürümleri ve Build Numaraları Rehberi

VMSA-2024-0022: VMware Aria Operations Güncellemeleri ile Önemli Güvenlik Açıkları Giderildi

vCenter Server Appliance Arşiv Diskini Temizleme

Red Hat Summit: Connect İstanbul 2024

Table of Contents

Expert System Engineer @Odeabank

Leave A Reply

Exit mobile version