Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: CISA, F5 BIG-IP APM İçin Kritik CVE-2025-53521’i Ekledi
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: CISA, F5 BIG-IP APM İçin Kritik CVE-2025-53521’i Ekledi

Siber Güvenlik

Acil: CISA, F5 BIG-IP APM İçin Kritik CVE-2025-53521’i Ekledi

teknomers
Son güncelleme: 28 Mart 2026 11:03
teknomers
Paylaş
Paylaş

Giriş

F5 BIG-IP Access Policy Manager (APM) üzerinde tespit edilen güvenlik açığı, siber güvenlik dünyasında ciddi bir tehdit oluşturuyor. ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), bu açığın aktif şekilde istismar edildiğine dair kanıtlar bulunduğunu belirtmiştir.

Contents
  • Giriş
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Belirtiler ve Tespit Yöntemleri
  • Çözüm ve Korunma

Saldırı Nasıl Çalışıyor?

Söz konusu güvenlik açığı CVE-2025-53521 (CVSS v4 puanı: 9.3) olarak tanımlanmış ve kötü niyetli bir saldırganın uzaktan kod yürütmesine (Remote Code Execution – RCE) imkan tanıyabilecek bir durum olarak değerlendirilmiştir. İlk olarak bir hizmet reddi (DoS) açığı olarak sınıflandırılan bu durum, CISA’nın attığı yeni adımlarla birlikte RCE açığı olarak yeniden tanımlanmıştır; bu süreçte 8.7 olan CVSS puanı, 9.3 olarak güncellenmiştir.

Etkilenen Sistemler

Bu güvenlik açığı, aşağıdaki BIG-IP sürümlerini etkilemektedir:

  • 17.5.0 – 17.5.1 (Düzeltme: 17.5.1.3)
  • 17.1.0 – 17.1.2 (Düzeltme: 17.1.3)
  • 16.1.0 – 16.1.6 (Düzeltme: 16.1.6.1)
  • 15.1.0 – 15.1.10 (Düzeltme: 15.1.10.8)

Belirtiler ve Tespit Yöntemleri

F5, sistemin kötü amaçlı bir şekilde etkilenip etkilenmediğini değerlendirmek için kullanılabilecek bazı göstergeleri paylaşmıştır:

  • Dosya ile ilgili göstergeler:
    • /run/bigtlog.pipe ve/veya /run/bigstart.ltm dosyalarının varlığı.
    • /usr/bin/umount ve/veya /usr/sbin/httpd dosyalarının bilinen iyi sürümleri ile karşılaştırıldığında hash uyumsuzluğu.
    • Bilinen iyi sürümler ile karşılaştırıldığında dosya boyutu veya zaman damgalarında uyumsuzluk.
  • Log ile ilgili göstergeler:
    • “/var/log/restjavad-audit..log” dosyasında localhost’tan iControl REST API’ye erişen bir yerel kullanıcı kaydı.
    • “/var/log/auditd/audit.log.” dosyasında SELinux’u devre dışı bırakmak için localhost’tan iControl REST API’ye erişen bir yerel kullanıcı kaydı.
  • Diğer gözlemler:
    • Sys-eicheck’in bağımlı olduğu bileşenlerde yapılan değişiklikler, özellikle /usr/bin/umount ve/veya /usr/sbin/httpd’nin beklenmedik değişiklikleri.
    • HTTP/S trafiğinde HTTP 201 yanıt kodları ve saldırgan aktivitelerini gizlemek için CSS içeriği.
    • Aşağıdaki dosyalarda değişiklikler, ama bunların varlığı tek başına bir güvenlik sorunu anlamına gelmez:
      • /var/sam/www/webtop/renderer/apm_css.php3
      • /var/sam/www/webtop/renderer/full_wt.php3
      • /var/sam/www/webtop/renderer/webtop_popup_css.php3

Çözüm ve Korunma

Federal sivil yürütme organları, bu güvenlik açığının etkilerini azaltmak amacıyla,  30 Mart 2026  tarihine kadar gerekli güncellemeleri uygulamakla yükümlüdür. F5, güvenliğin sağlanması için aşağıdaki adımları önermekte:

  • Tüm BIG-IP sistemlerini en son sürümlere güncelleyin.
  • Etkinliği izlemek için yukarıda belirtilen dosya ve log göstergelerini düzenli olarak kontrol edin.
  • Güvenlik duvarı kuralları ile gerekli portları kapatmayı değerlendirin.

Son olarak, CVE-2025-53521 güvenlik açığına karşı acil önlem almalı ve sistemlerinizi güncellemeyi ihmal etmemelisiniz. Aksi takdirde, sisteminiz ciddi risk altına girebilir.

Rusların% 33’ü bir Moskvich arabası satın almaya karşı değil, ancak çoğunluk bunun için 800 bin ruble’den fazla ödemeye hazır değil
Acil: OpenSSL RCE, Foxit Sıfır Günü ve 20+ Siber Güvenlik İhlali
Pavel Durov, Telegram Suç Faaliyeti Nedeniyle Tutuklanmasının Ardından Güncel Olmayan Yasaları Eleştirdi
100 $ indirimden, yeni Quietcomfort kulaklıkları Bose hayranları için en iyi seçim haline geldi
WANdisco bilançosunu desteklemek için acil 24 milyon £ zam istiyor
ETİKETLENDİ:AcilAPMBIGIPCISACVE202553521ieklediiçinKritik
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Switch 2’nin Başarısı: Üretim Düşüşü ve Hisse Senedi Analizi
Sonraki Makale Küçük Bir Modla Crimson Desert Oynamak Şart Hale Geliyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yenilenen Korku Hikayesi: Michael Myers Maskesi ve Bıçağını Buldu
Oyun
Kripto Para Piyasasında Sert Düşüş: Bitcoin ve Ether FTX Krizinden Beri En Kötü Haftayı Geçirdi
Finans
Laravel ile Çok Kiracılı Bir Bordro Motoru Geliştirirken Öğrendiklerimiz
Yazılım
Final Fantasy 7 Dünyasında Keşfedilecek 22 Yeni Ekran Görüntüsü
Oyun
RTX 3050 Ti mühendislik örneği fotoğraflarda ve testlerde göründü
Donanım
Huawei-led ekip, 1.6 trilyon parametreli DeepSeek modelini tanıttı
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?