Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: F5 BIG-IP ve BIG-IQ Cihazlarında Bildirilen Yüksek Derecede Güvenlik Açıkları
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » F5 BIG-IP ve BIG-IQ Cihazlarında Bildirilen Yüksek Derecede Güvenlik Açıkları

GenelSiber Güvenlik

F5 BIG-IP ve BIG-IQ Cihazlarında Bildirilen Yüksek Derecede Güvenlik Açıkları

teknomers
Son güncelleme: 18 Kasım 2022 06:55
teknomers
Paylaş
Paylaş


F5 BIG-IP ve BIG-IQ cihazlarında, başarılı bir şekilde istismar edildiğinde etkilenen sistemleri tamamen tehlikeye atan birden fazla güvenlik açığı ifşa edilmiştir.

Siber güvenlik firması Rapid7, kusurlar cihazlara uzaktan erişim sağlamak ve güvenlik kısıtlamalarını aşmak için kötüye kullanılabilir. Sorunlar, BIG-IP sürüm 13.x, 14.x, 15.x, 16.x ve 17.x ile BIG-IQ Centralized Management sürüm 7.x ve 8.x’i etkiler.

18 Ağustos 2022’de F5’e bildirilen yüksek önem dereceli iki sorun şu şekildedir:

  • CVE-2022-41622 (CVSS puanı: 8.8) – Siteler arası istek sahteciliği (CSRF) iControl SOAP aracılığıyla, kimliği doğrulanmamış uzaktan kod yürütülmesine yol açan güvenlik açığı.
  • CVE-2022-41800 (CVSS puanı: 8.7) – Yönetici rolüne sahip kimliği doğrulanmış bir kullanıcının atlamasına izin verebilecek bir iControl REST güvenlik açığı Cihaz modu kısıtlamalar.

Rapid7 araştırmacısı Ron Bowes, “En kötü güvenlik açıklarından (CVE-2022-41622) başarıyla yararlanan bir saldırgan, cihazın yönetim arabirimine kalıcı kök erişimi sağlayabilir (yönetim arabirimi internete dönük olmasa bile),” söz konusu.

Bununla birlikte, böyle bir istismarın, etkin bir oturuma sahip bir yöneticinin düşmanca bir web sitesini ziyaret etmesini gerektirdiğini belirtmekte fayda var.

Ayrıca tespit edilenler üç farklı örnek F5’in daha önce belgelenmemiş bir mekanizma aracılığıyla mevcut güvenlik engellerini aşmadan yararlanılamayacağını söylediği güvenlik bypass’ı.

Böyle bir senaryo ortaya çıkarsa, Advanced Shell (darbe) araca erişim, keyfi sistem komutlarını yürütmek, dosya oluşturmak veya silmek veya hizmetleri devre dışı bırakmak için bu zayıflıkları silah haline getirebilir.

F5, saldırılarda istismar edilen güvenlik açıklarından bahsetmese de, kullanıcıların potansiyel riskleri azaltmak için gerekli yamaları kullanıma sunuldukları anda uygulamaları önerilir.



siber-2

Apple, iPhone SE 2022’yi kasıtlı olarak yavaşlattı: Akıllı telefon, iPhone 13 ile aynı dolguya sahip, ancak o kadar hızlı çalışmıyor
Microsoft, 618’den Fazla İhlalin Ardındaki Hacker EncryptHub’u Windows Açıklarını Açığa Çıkardığı İçin Ödüllendiriyor
AvtoVAZ çok daha fazla ödemeye başladı: ücretler iki yılda ikiye katlandı
Dying Light 2 – Ofis Paskalya Yumurtası: Dwight’ın Notu Nerede Bulunur?
The Witcher 4 için heyecanlı mısınız? CD Projekt Red, Ciri’nin Lynx Medallion’u için ön siparişleri zaten duyurdu
ETİKETLENDİ:Açıklarıağ güvenliğiBIGIPBIGIQBildirilenbilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleriCihazlarındaderecedefidye yazılımı kötü amaçlı yazılımgüvenlikhack haberlerihacker haberleriNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliyazılım güvenlik açığıYüksek
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Star Wars Wookiee Life Day: Başka Bir Aşırı Ticaret Tatili
Sonraki Makale Avtotor, BAIC ve Chery arabalarının montajı konusunda anlaştı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yeni Çılgın Taksi Oyunu Tanıtıldı: Klasik Offspring Şarkısı ile Geri Dönüyor
Oyun
Yeni Oyun Duyurusu: Persona 6 Resmen Açıklandı
Oyun
Gears Of War: E-Day ile Testere Lancer’ın Hikayesi Keşfediliyor
Oyun
Gears Of War’ta Devrim Niteliğinde Hareket Yeniliği
Oyun
Acil: Yapay Zeka Destekli Windows Terminal ile Tanışın!
Siber Güvenlik
Elegoo Jupiter 2 Reçineli 3D Yazıcı İncelemesi: Dev Geri Döndü
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?