Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: CISA, Kuruluşları Aktif Olarak İstismar Edilen F5 BIG-IP Güvenlik Açığını Düzeltmeye Çağırıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » CISA, Kuruluşları Aktif Olarak İstismar Edilen F5 BIG-IP Güvenlik Açığını Düzeltmeye Çağırıyor

GenelSiber Güvenlik

CISA, Kuruluşları Aktif Olarak İstismar Edilen F5 BIG-IP Güvenlik Açığını Düzeltmeye Çağırıyor

teknomers
Son güncelleme: 13 Mayıs 2022 00:32
teknomers
Paylaş
Paylaş


ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), katma yakın zamanda açıklanan F5 BIG-IP kusuru Bilinen Sömürülen Güvenlik Açıkları Kataloğu vahşi doğada aktif kötüye kullanım raporlarının ardından.

CVE-2022-1388 (CVSS puanı: 9.8) tanımlayıcısı atanan kusur, bir kritik hata keyfi sistem komutlarını yürütmek için bir yöntemle kimliği doğrulanmamış bir düşman sağlayan BIG-IP iControl REST uç noktasında.

Horizon3.ai, “Bir saldırgan, bu güvenlik açığını savunmasız sunucuda yapmak istedikleri hemen hemen her şeyi yapmak için kullanabilir.” dedim bir raporda. “Buna yapılandırma değişiklikleri yapmak, hassas bilgileri çalmak ve hedef ağ içinde yanlamasına hareket etmek dahildir.”

Kusur için yamalar ve hafifletmeler 4 Mayıs’ta F5 tarafından duyuruldu, ancak tabi ile doğada sömürü Saldırganlar, hedeflenen sistemlere arka kapı erişimi sağlayan bir web kabuğu yüklemeye çalıştı.

Rapid7 güvenlik araştırmacısı Ron Bowes, “Bu güvenlik açığından yararlanmanın kolaylığı, genel kullanım kodu ve kök erişimi sağlaması nedeniyle, istismar girişimlerinin artması muhtemeldir.” not alınmış. “Yaygın sömürü, küçük sayı internete bakan F5 BIG-IP cihazlarının.”

F5, o zamandan beri “güvenilir” uzlaşma göstergeleri olduğuna inandığı şeyleri içerecek şekilde tavsiyesini gözden geçirmiş olsa da, uyarıldı “yetenekli bir saldırgan, başarılı bir istismardan sonra günlük dosyaları da dahil olmak üzere güvenlik ihlali kanıtlarını kaldırabilir.”

İşleri daha da kötüleştirmek için, kanıt vardır ortaya çıktı uzaktan kod yürütme kusurunun, yıkıcı saldırıların bir parçası olarak hedeflenen sunucuları tamamen silmek için kullanıldığını ve “rm -rf /*” tüm dosyaları tekrar tekrar silen komut.

SANS İnternet Fırtına Merkezi (ISC) “Web sunucusunun kök olarak çalıştığı göz önüne alındığında, bu, dışarıdaki herhangi bir savunmasız sunucuyla ilgilenmeli ve savunmasız herhangi bir BIG-IP cihazını yok etmelidir.” dedim Twitter’dan.

Bu güvenlik açığının potansiyel etkisi ışığında, Federal Sivil Yürütme Şubesi (FCEB) kurumlarına, 31 Mayıs 2022’ye kadar tüm sistemleri soruna karşı yamalama yetkisi verildi.



siber-2

İşte Computex 2024’te duyurulan tüm yeni Asus oyun dizüstü bilgisayarları
Chelsea vs Burnley canlı akışı: Premier Lig maçı çevrimiçi nasıl izlenir
Lowe’s İndirim Kodları: Elektroniklerde %40’a Varan Tasarruf Fırsatları!
önemli figürler ve müşteri tipolojileri
GeForce Now PC Game Pass Desteği Bir PC’ye İhtiyacınızın Bile Olmadığı anlamına geliyor
ETİKETLENDİ:Açığınıağ güvenliğiAktifBIGIPbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriçağırıyorCISAdüzeltmeyeedilenfidye yazılımıgüvenlikhack haberlerihacker haberleriistismarkuruluşlarıNasıl heklenirOlaraksiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Scarlet Witch, Marvel Future Revolution’a Katılıyor
Sonraki Makale DuckDuckGo, Google’ın yeni izleme sistemlerini çarptı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Apple geniş kapsamlı sesli yazım özelliğini tanıttı
Genel
WWDC 2026: Siri’den iOS 27’ye, Neler Bekleniyor?
Yapay Zeka
Sağlık Uygulaması Artık Perimenopozda Misin Diye Sorabiliyor
Genel
OpenAI’den İddialı Bir Hamle: IPO Süreci Başladı
Liste
Nintendo Direct 9 Haziran’da Gerçekleşiyor, Büyük Yenilikler Var
Oyun
AMD’nin Yeni Nesil Radeon GPU’ları 2028’e Kadar Gelmeyebilir
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?