Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: CISA, F5 BIG-IP APM İçin Kritik CVE-2025-53521’i Ekledi
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: CISA, F5 BIG-IP APM İçin Kritik CVE-2025-53521’i Ekledi

Siber Güvenlik

Acil: CISA, F5 BIG-IP APM İçin Kritik CVE-2025-53521’i Ekledi

teknomers
Son güncelleme: 28 Mart 2026 11:03
teknomers
Paylaş
Paylaş

Giriş

F5 BIG-IP Access Policy Manager (APM) üzerinde tespit edilen güvenlik açığı, siber güvenlik dünyasında ciddi bir tehdit oluşturuyor. ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), bu açığın aktif şekilde istismar edildiğine dair kanıtlar bulunduğunu belirtmiştir.

Contents
  • Giriş
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Belirtiler ve Tespit Yöntemleri
  • Çözüm ve Korunma

Saldırı Nasıl Çalışıyor?

Söz konusu güvenlik açığı CVE-2025-53521 (CVSS v4 puanı: 9.3) olarak tanımlanmış ve kötü niyetli bir saldırganın uzaktan kod yürütmesine (Remote Code Execution – RCE) imkan tanıyabilecek bir durum olarak değerlendirilmiştir. İlk olarak bir hizmet reddi (DoS) açığı olarak sınıflandırılan bu durum, CISA’nın attığı yeni adımlarla birlikte RCE açığı olarak yeniden tanımlanmıştır; bu süreçte 8.7 olan CVSS puanı, 9.3 olarak güncellenmiştir.

Etkilenen Sistemler

Bu güvenlik açığı, aşağıdaki BIG-IP sürümlerini etkilemektedir:

  • 17.5.0 – 17.5.1 (Düzeltme: 17.5.1.3)
  • 17.1.0 – 17.1.2 (Düzeltme: 17.1.3)
  • 16.1.0 – 16.1.6 (Düzeltme: 16.1.6.1)
  • 15.1.0 – 15.1.10 (Düzeltme: 15.1.10.8)

Belirtiler ve Tespit Yöntemleri

F5, sistemin kötü amaçlı bir şekilde etkilenip etkilenmediğini değerlendirmek için kullanılabilecek bazı göstergeleri paylaşmıştır:

  • Dosya ile ilgili göstergeler:
    • /run/bigtlog.pipe ve/veya /run/bigstart.ltm dosyalarının varlığı.
    • /usr/bin/umount ve/veya /usr/sbin/httpd dosyalarının bilinen iyi sürümleri ile karşılaştırıldığında hash uyumsuzluğu.
    • Bilinen iyi sürümler ile karşılaştırıldığında dosya boyutu veya zaman damgalarında uyumsuzluk.
  • Log ile ilgili göstergeler:
    • “/var/log/restjavad-audit..log” dosyasında localhost’tan iControl REST API’ye erişen bir yerel kullanıcı kaydı.
    • “/var/log/auditd/audit.log.” dosyasında SELinux’u devre dışı bırakmak için localhost’tan iControl REST API’ye erişen bir yerel kullanıcı kaydı.
  • Diğer gözlemler:
    • Sys-eicheck’in bağımlı olduğu bileşenlerde yapılan değişiklikler, özellikle /usr/bin/umount ve/veya /usr/sbin/httpd’nin beklenmedik değişiklikleri.
    • HTTP/S trafiğinde HTTP 201 yanıt kodları ve saldırgan aktivitelerini gizlemek için CSS içeriği.
    • Aşağıdaki dosyalarda değişiklikler, ama bunların varlığı tek başına bir güvenlik sorunu anlamına gelmez:
      • /var/sam/www/webtop/renderer/apm_css.php3
      • /var/sam/www/webtop/renderer/full_wt.php3
      • /var/sam/www/webtop/renderer/webtop_popup_css.php3

Çözüm ve Korunma

Federal sivil yürütme organları, bu güvenlik açığının etkilerini azaltmak amacıyla,  30 Mart 2026  tarihine kadar gerekli güncellemeleri uygulamakla yükümlüdür. F5, güvenliğin sağlanması için aşağıdaki adımları önermekte:

  • Tüm BIG-IP sistemlerini en son sürümlere güncelleyin.
  • Etkinliği izlemek için yukarıda belirtilen dosya ve log göstergelerini düzenli olarak kontrol edin.
  • Güvenlik duvarı kuralları ile gerekli portları kapatmayı değerlendirin.

Son olarak, CVE-2025-53521 güvenlik açığına karşı acil önlem almalı ve sistemlerinizi güncellemeyi ihmal etmemelisiniz. Aksi takdirde, sisteminiz ciddi risk altına girebilir.

Microsoft Graph API, Veri Hırsızlığını Planlayan En İyi Saldırgan Aracı Olarak Ortaya Çıkıyor
Tenable CEO’su Amit Yoran Hayatını Kaybetti
Samsung Galaxy A Serisi Telefonlar İçin Android 16 ve One UI 8 Güncellemesi Beklentisi
Boston Dynamics Robot Köpek Belli belirsiz İngiliz sesi çıkarmak için ChatGPT’yi kullanıyor
Autocrypt, Otomotiv Üretimi için Kapsamlı Anahtar Yönetim Çözümünü Piyasaya Sürüyor
ETİKETLENDİ:AcilAPMBIGIPCISACVE202553521ieklediiçinKritik
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Switch 2’nin Başarısı: Üretim Düşüşü ve Hisse Senedi Analizi
Sonraki Makale Küçük Bir Modla Crimson Desert Oynamak Şart Hale Geliyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Z.ai, Mythos ile Siber Güvenlikte Yarışıyor
Liste
Temmuz’da Yürürlüğe Girecek Gürültülü Yayın Reklamlarına Yasa Getirildi
Genel
Suno, Bağımsız Sanatçıları AI Makinesine Besleyecek Spark Kuluçka Programını Başlattı
Liste
Monkey Soccer için heyecan verici güncellemeler geliyor!
Oyun
Ford Çalışanlarını Yeniden İstihdam Ediyor: AI Beklentileri Karşılamadı
Genel
PlayStation, İngiltere’deki 500’den fazla filmi siliyor
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?