Merhaba arkadaşlar bu yazımızda esxi etkileyen OpenSLP güvenlik açıklarından bahsedeceğiz.

Bu güvenlik açıkları ve bunların VMware ürünleri üzerindeki etkileri aşağıdaki VMware Güvenlik Önerilerinde (VMSA) tarafından belgelenmiştir, kapsam dışı hususlar olabileceğinden dolayı işlemler başlamadan önce bunları incelemeniz faydalı olacaktır.

VMSA-2022-0030 (CVE-2022-31699)

VMSA-2021-0014 (CVE-2021-21995) – daha fazla bilgi için burayı tıklayın

VMSA-2021-0002 (CVE-2021-21974)

VMSA-2020-0023  (CVE-2020-3992)
VMSA-2019-0022 (CVE-2019-5544)

Bu yapacağımız işlem aslında geçici bir çözümdür. VMSA da belgelenen amaların uygulanması önerilmektedir.

ESXi zaafiyetini kapatmak için :
ESXi konsoluna SSH ile bağlanın;
daha sonra aşağıdaki adımları uygulayın

1- /etc/init.d/slpd stop
2- esxcli network firewall ruleset set -r CIMSLP -e 0
3- chkconfig slpd off

Bir yanıt yazın