Category: Security

VMware – CDROM Emulation Vulnerability

2022 Ocak ayının ilk açığı olarak karşımıza çıkan CD-ROM emulasyon yazılımındaki açık VMware Workstation, Fusion ve ESXi ürünlerinde tespit edilmişti. Açığın 10 üzerinden değeri 7.7 olarak belirlenmişti. İlgili yazılımda tespit edilen ve heap-overflow zaafiyeti olarak adreslenen açığın giderilmesi için “workaround” dediğimiz adımlar uygulanabilir, ya da kalıcı çözüm olarak yayınlanan patch (yama) ler geçilebilir. En güzel yöntem patch geçmek olacaktır, ama...

Spectre – Meltdown Önerileri

Bugünlerde popüler olan CPU bazlı acik konusunda kısa ve öz olarak asagidaki aksiyonları sizinle paylaşmak isterim. HPE sunucu tarafında release edilen guncel BIOS versiyonlarını kullanın. Bu konuda HPE inin ilgili KB sini takip etmenizi tavsiye ederim.Baska bir marka kullanıyorsanız da aynı durum onlar icinde gecerli, BIOS versiyonlarınız guncel olsun. Link Vmware vCenter Server Appliance 6.5 versiyonunu kullananlar 6.5 U1f versiyonuna...

McAfee MOVE Platform & SAP

Bir çoğumuz denetimler geçiriyoruz. Özellikle SAP gibi kritik sunucuların denetimlerinde hepimiz “Bu sunucularda neden antivirus yazılımı yok?” yada “Bu sistemlere virus bulaşmaması için aldığımız önlemler nelerdir?” gibi sorularla karşı karşıya kalıyoruz. Belki risk alıp antivirus yazılımını SAP sunucuları da kuranlarımız vardır. Bunun da bazen performans sıkıntısı veya makinenin işlem yapamaz hale gelmesi gibi çok ciddi sonuçları olabiliyor. Aslında en önemli...