Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: CISA, F5 BIG-IP APM İçin Kritik CVE-2025-53521’i Ekledi
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: CISA, F5 BIG-IP APM İçin Kritik CVE-2025-53521’i Ekledi

Siber Güvenlik

Acil: CISA, F5 BIG-IP APM İçin Kritik CVE-2025-53521’i Ekledi

teknomers
Son güncelleme: 28 Mart 2026 11:03
teknomers
Paylaş
Paylaş

Giriş

F5 BIG-IP Access Policy Manager (APM) üzerinde tespit edilen güvenlik açığı, siber güvenlik dünyasında ciddi bir tehdit oluşturuyor. ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), bu açığın aktif şekilde istismar edildiğine dair kanıtlar bulunduğunu belirtmiştir.

Contents
  • Giriş
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Belirtiler ve Tespit Yöntemleri
  • Çözüm ve Korunma

Saldırı Nasıl Çalışıyor?

Söz konusu güvenlik açığı CVE-2025-53521 (CVSS v4 puanı: 9.3) olarak tanımlanmış ve kötü niyetli bir saldırganın uzaktan kod yürütmesine (Remote Code Execution – RCE) imkan tanıyabilecek bir durum olarak değerlendirilmiştir. İlk olarak bir hizmet reddi (DoS) açığı olarak sınıflandırılan bu durum, CISA’nın attığı yeni adımlarla birlikte RCE açığı olarak yeniden tanımlanmıştır; bu süreçte 8.7 olan CVSS puanı, 9.3 olarak güncellenmiştir.

Etkilenen Sistemler

Bu güvenlik açığı, aşağıdaki BIG-IP sürümlerini etkilemektedir:

  • 17.5.0 – 17.5.1 (Düzeltme: 17.5.1.3)
  • 17.1.0 – 17.1.2 (Düzeltme: 17.1.3)
  • 16.1.0 – 16.1.6 (Düzeltme: 16.1.6.1)
  • 15.1.0 – 15.1.10 (Düzeltme: 15.1.10.8)

Belirtiler ve Tespit Yöntemleri

F5, sistemin kötü amaçlı bir şekilde etkilenip etkilenmediğini değerlendirmek için kullanılabilecek bazı göstergeleri paylaşmıştır:

  • Dosya ile ilgili göstergeler:
    • /run/bigtlog.pipe ve/veya /run/bigstart.ltm dosyalarının varlığı.
    • /usr/bin/umount ve/veya /usr/sbin/httpd dosyalarının bilinen iyi sürümleri ile karşılaştırıldığında hash uyumsuzluğu.
    • Bilinen iyi sürümler ile karşılaştırıldığında dosya boyutu veya zaman damgalarında uyumsuzluk.
  • Log ile ilgili göstergeler:
    • “/var/log/restjavad-audit..log” dosyasında localhost’tan iControl REST API’ye erişen bir yerel kullanıcı kaydı.
    • “/var/log/auditd/audit.log.” dosyasında SELinux’u devre dışı bırakmak için localhost’tan iControl REST API’ye erişen bir yerel kullanıcı kaydı.
  • Diğer gözlemler:
    • Sys-eicheck’in bağımlı olduğu bileşenlerde yapılan değişiklikler, özellikle /usr/bin/umount ve/veya /usr/sbin/httpd’nin beklenmedik değişiklikleri.
    • HTTP/S trafiğinde HTTP 201 yanıt kodları ve saldırgan aktivitelerini gizlemek için CSS içeriği.
    • Aşağıdaki dosyalarda değişiklikler, ama bunların varlığı tek başına bir güvenlik sorunu anlamına gelmez:
      • /var/sam/www/webtop/renderer/apm_css.php3
      • /var/sam/www/webtop/renderer/full_wt.php3
      • /var/sam/www/webtop/renderer/webtop_popup_css.php3

Çözüm ve Korunma

Federal sivil yürütme organları, bu güvenlik açığının etkilerini azaltmak amacıyla,  30 Mart 2026  tarihine kadar gerekli güncellemeleri uygulamakla yükümlüdür. F5, güvenliğin sağlanması için aşağıdaki adımları önermekte:

  • Tüm BIG-IP sistemlerini en son sürümlere güncelleyin.
  • Etkinliği izlemek için yukarıda belirtilen dosya ve log göstergelerini düzenli olarak kontrol edin.
  • Güvenlik duvarı kuralları ile gerekli portları kapatmayı değerlendirin.

Son olarak, CVE-2025-53521 güvenlik açığına karşı acil önlem almalı ve sistemlerinizi güncellemeyi ihmal etmemelisiniz. Aksi takdirde, sisteminiz ciddi risk altına girebilir.

OnePlus Pad, Amazon’da en iyi fiyata satılıyor ve bu da onu tutumlu bir teknoloji meraklısı için gerçek bir pazarlık haline getiriyor
Google, Chrome Kullanıcıları için Gelişmiş Gerçek Zamanlı URL Korumasını Tanıtıyor
Steam, 1. Çeyrek 2022 için Yaklaşan Satışları Açıkladı, Oyun Satışı Dolum Süresini 28 Güne Düşürdü
Fidye Yazılımı Saldırganları Birden Fazla Windows CLFS Sürücüsünün Sıfır Günlerini Kötüye Kullanıyor
Bunlar Google Pixel 8a için yeni mineral duvar kağıtları
ETİKETLENDİ:AcilAPMBIGIPCISACVE202553521ieklediiçinKritik
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Switch 2’nin Başarısı: Üretim Düşüşü ve Hisse Senedi Analizi
Sonraki Makale Küçük Bir Modla Crimson Desert Oynamak Şart Hale Geliyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Final Fantasy 7’de Bulut’u Kara Büyücüye Dönüştüren Yenilikçi Sistem
Oyun
Yenilenen Korku Hikayesi: Michael Myers Maskesi ve Bıçağını Buldu
Oyun
Kripto Para Piyasasında Sert Düşüş: Bitcoin ve Ether FTX Krizinden Beri En Kötü Haftayı Geçirdi
Finans
Laravel ile Çok Kiracılı Bir Bordro Motoru Geliştirirken Öğrendiklerimiz
Yazılım
Final Fantasy 7 Dünyasında Keşfedilecek 22 Yeni Ekran Görüntüsü
Oyun
RTX 3050 Ti mühendislik örneği fotoğraflarda ve testlerde göründü
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?