Broadcom tarafından yayımlanan VMSA-2026-0006.1 güvenlik danışmanlığı kapsamında VMware ESXi ve ilgili VMware ürünlerinde bulunan kritik güvenlik açıkları giderilmiştir.
Son günlerde Türkiye'de ve dünya genelinde VMware ESXi sistemlerini hedef alan güvenlik olaylarının artması nedeniyle, kendi VMware ESXi altyapısını yöneten müşterilerimizin sistemlerini en kısa sürede güncellemelerini önemle tavsiye ediyoruz.
Önerilen Güncelleme
- VMware ESXi 8.0 Update 3k
- Build: 25595708
Etkilenen Kritik Güvenlik Açığı
CVE-2026-47876 (CVSS 9.3)
VMXNET3 sanal ağ adaptöründe bulunan bu açık, sanal makine üzerinde yönetici yetkisine sahip saldırganların ESXi Host üzerinde kod çalıştırabilmesine olanak sağlayabilmektedir.
Bu güvenlik açığı için herhangi bir geçici çözüm bulunmamaktadır.
Aynı güncelleme ile aşağıdaki güvenlik açıkları da giderilmektedir:
- CVE-2026-41703
- CVE-2026-41709
Yapılması Gerekenler
- Sanal makine yedeklerinizi kontrol edin.
- ESXi Host'u bakım moduna alın.
- VMware ESXi 8.0 Update 3k (Build 25595708) sürümüne yükseltin.
- Güncelleme sonrasında sistemi yeniden başlatın.
- Sanal makinelerin sorunsuz çalıştığını doğrulayın.
Güncelleme işlemi sırasında ESXi Host yeniden başlatılacağı için kısa süreli hizmet kesintisi yaşanabilir.
Not: ITM Hosting altyapısında gerekli güvenlik kontrolleri ve önlemleri uygulanmıştır. Bu duyuru, kendi VMware ESXi altyapısını yöneten müşterilerimizi bilgilendirmek amacıyla paylaşılmaktadır.
Güncelleme konusunda desteğe ihtiyaç duymanız halinde teknik destek ekibimizle iletişime geçebilirsiniz.