Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: F5 BIG-IP ve BIG-IQ Cihazlarında Bildirilen Yüksek Derecede Güvenlik Açıkları
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » F5 BIG-IP ve BIG-IQ Cihazlarında Bildirilen Yüksek Derecede Güvenlik Açıkları

GenelSiber Güvenlik

F5 BIG-IP ve BIG-IQ Cihazlarında Bildirilen Yüksek Derecede Güvenlik Açıkları

teknomers
Son güncelleme: 18 Kasım 2022 06:55
teknomers
Paylaş
Paylaş


F5 BIG-IP ve BIG-IQ cihazlarında, başarılı bir şekilde istismar edildiğinde etkilenen sistemleri tamamen tehlikeye atan birden fazla güvenlik açığı ifşa edilmiştir.

Siber güvenlik firması Rapid7, kusurlar cihazlara uzaktan erişim sağlamak ve güvenlik kısıtlamalarını aşmak için kötüye kullanılabilir. Sorunlar, BIG-IP sürüm 13.x, 14.x, 15.x, 16.x ve 17.x ile BIG-IQ Centralized Management sürüm 7.x ve 8.x’i etkiler.

18 Ağustos 2022’de F5’e bildirilen yüksek önem dereceli iki sorun şu şekildedir:

  • CVE-2022-41622 (CVSS puanı: 8.8) – Siteler arası istek sahteciliği (CSRF) iControl SOAP aracılığıyla, kimliği doğrulanmamış uzaktan kod yürütülmesine yol açan güvenlik açığı.
  • CVE-2022-41800 (CVSS puanı: 8.7) – Yönetici rolüne sahip kimliği doğrulanmış bir kullanıcının atlamasına izin verebilecek bir iControl REST güvenlik açığı Cihaz modu kısıtlamalar.

Rapid7 araştırmacısı Ron Bowes, “En kötü güvenlik açıklarından (CVE-2022-41622) başarıyla yararlanan bir saldırgan, cihazın yönetim arabirimine kalıcı kök erişimi sağlayabilir (yönetim arabirimi internete dönük olmasa bile),” söz konusu.

Bununla birlikte, böyle bir istismarın, etkin bir oturuma sahip bir yöneticinin düşmanca bir web sitesini ziyaret etmesini gerektirdiğini belirtmekte fayda var.

Ayrıca tespit edilenler üç farklı örnek F5’in daha önce belgelenmemiş bir mekanizma aracılığıyla mevcut güvenlik engellerini aşmadan yararlanılamayacağını söylediği güvenlik bypass’ı.

Böyle bir senaryo ortaya çıkarsa, Advanced Shell (darbe) araca erişim, keyfi sistem komutlarını yürütmek, dosya oluşturmak veya silmek veya hizmetleri devre dışı bırakmak için bu zayıflıkları silah haline getirebilir.

F5, saldırılarda istismar edilen güvenlik açıklarından bahsetmese de, kullanıcıların potansiyel riskleri azaltmak için gerekli yamaları kullanıma sunuldukları anda uygulamaları önerilir.



siber-2

Güney Kore sertifikalı PowerColor RX 6750 XT Devil grafik kartı
Rus bilim adamlarının BT uzmanlarıyla eşitlenmesi öneriliyor. Bilim adamları için yeni faydaların tanıtılması, ithal ikamesine yardımcı olacaktır.
Skyrim Yeni Mod Menülerde Karakteri Düzgün Gösteriyor
Buna karşılık TikTok, reklamveren performansını en üst düzeye çıkarmak için üretken yapay zekayı kullanıyor
Android 15 İçin Depolama Gereksinimleri Artıyor: En Az 32GB Zorunluluğu ve Acil Durum İletişim Özelliği
ETİKETLENDİ:Açıklarıağ güvenliğiBIGIPBIGIQBildirilenbilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleriCihazlarındaderecedefidye yazılımı kötü amaçlı yazılımgüvenlikhack haberlerihacker haberleriNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliyazılım güvenlik açığıYüksek
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Star Wars Wookiee Life Day: Başka Bir Aşırı Ticaret Tatili
Sonraki Makale Avtotor, BAIC ve Chery arabalarının montajı konusunda anlaştı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Uber Londra’yı Robotaksilere Hazırlanması İçin Uyardı
Liste
Acil: Oxford Üniversitesi Veri İhlalini Açıkladı!
Siber Güvenlik
Lenovo IdeaPad Slim 5x İncelemesi: 1.000 Dolar Altında En İyi Dizüstü Bilgisayar!
Genel
Yöneticiler, belirsiz yapay zeka için istihdamı küçültüyor
Donanım
Arc Raiders’ın Karanlık Yüzü: Unutulmaz Bir Deneyim Sizi Bekliyor
Oyun
Robotaksi Savaşı: Uber, Wayve ve Waymo Londra’da Karşılaşıyor
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?