Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: CISA, Kuruluşları Aktif Olarak İstismar Edilen F5 BIG-IP Güvenlik Açığını Düzeltmeye Çağırıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » CISA, Kuruluşları Aktif Olarak İstismar Edilen F5 BIG-IP Güvenlik Açığını Düzeltmeye Çağırıyor

GenelSiber Güvenlik

CISA, Kuruluşları Aktif Olarak İstismar Edilen F5 BIG-IP Güvenlik Açığını Düzeltmeye Çağırıyor

teknomers
Son güncelleme: 13 Mayıs 2022 00:32
teknomers
Paylaş
Paylaş


ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), katma yakın zamanda açıklanan F5 BIG-IP kusuru Bilinen Sömürülen Güvenlik Açıkları Kataloğu vahşi doğada aktif kötüye kullanım raporlarının ardından.

CVE-2022-1388 (CVSS puanı: 9.8) tanımlayıcısı atanan kusur, bir kritik hata keyfi sistem komutlarını yürütmek için bir yöntemle kimliği doğrulanmamış bir düşman sağlayan BIG-IP iControl REST uç noktasında.

Horizon3.ai, “Bir saldırgan, bu güvenlik açığını savunmasız sunucuda yapmak istedikleri hemen hemen her şeyi yapmak için kullanabilir.” dedim bir raporda. “Buna yapılandırma değişiklikleri yapmak, hassas bilgileri çalmak ve hedef ağ içinde yanlamasına hareket etmek dahildir.”

Kusur için yamalar ve hafifletmeler 4 Mayıs’ta F5 tarafından duyuruldu, ancak tabi ile doğada sömürü Saldırganlar, hedeflenen sistemlere arka kapı erişimi sağlayan bir web kabuğu yüklemeye çalıştı.

Rapid7 güvenlik araştırmacısı Ron Bowes, “Bu güvenlik açığından yararlanmanın kolaylığı, genel kullanım kodu ve kök erişimi sağlaması nedeniyle, istismar girişimlerinin artması muhtemeldir.” not alınmış. “Yaygın sömürü, küçük sayı internete bakan F5 BIG-IP cihazlarının.”

F5, o zamandan beri “güvenilir” uzlaşma göstergeleri olduğuna inandığı şeyleri içerecek şekilde tavsiyesini gözden geçirmiş olsa da, uyarıldı “yetenekli bir saldırgan, başarılı bir istismardan sonra günlük dosyaları da dahil olmak üzere güvenlik ihlali kanıtlarını kaldırabilir.”

İşleri daha da kötüleştirmek için, kanıt vardır ortaya çıktı uzaktan kod yürütme kusurunun, yıkıcı saldırıların bir parçası olarak hedeflenen sunucuları tamamen silmek için kullanıldığını ve “rm -rf /*” tüm dosyaları tekrar tekrar silen komut.

SANS İnternet Fırtına Merkezi (ISC) “Web sunucusunun kök olarak çalıştığı göz önüne alındığında, bu, dışarıdaki herhangi bir savunmasız sunucuyla ilgilenmeli ve savunmasız herhangi bir BIG-IP cihazını yok etmelidir.” dedim Twitter’dan.

Bu güvenlik açığının potansiyel etkisi ışığında, Federal Sivil Yürütme Şubesi (FCEB) kurumlarına, 31 Mayıs 2022’ye kadar tüm sistemleri soruna karşı yamalama yetkisi verildi.



siber-2

Microsoft’un Mayıs 2025 güncellemesi, 5 sıfır gün ve 72 açık kapatıyor.
Final İzlenimleri: Her Şeyi Havaya uçurun!
iPhone 14’ün tahmini duyuru tarihi belirlendi
Erken Testler, Apple’ın yeni çipinin iPhone 16. pil ömrünü önemli ölçüde artırdığını doğrular
Kahve makinesi mutfakta, oyuncaklar ise çocuk odasında: Yandex Market için resimler artık bir sinir ağı tarafından üretiliyor
ETİKETLENDİ:Açığınıağ güvenliğiAktifBIGIPbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriçağırıyorCISAdüzeltmeyeedilenfidye yazılımıgüvenlikhack haberlerihacker haberleriistismarkuruluşlarıNasıl heklenirOlaraksiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Scarlet Witch, Marvel Future Revolution’a Katılıyor
Sonraki Makale DuckDuckGo, Google’ın yeni izleme sistemlerini çarptı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

iOS 27 ile Apple iPhone Kamerası’na Yapay Zeka Desteği Geliyor!
Genel
Apple Fotoğraflar Uygulaması Yeni Yapay Zeka Düzenleme Özellikleriyle Geliyor
Yapay Zeka
Intel yeni oyun destekli iBOT yazılımını 7 oyunla genişletti, %27’ye kadar iyileşme sundu
Donanım
GTA 6’nın Barbenheimer’ı: Barbie Derlemesi Kasım’da Geliyor
Oyun
Restoran Yönetiminde Devrim Yaratacak Kod Güncellemeleri
Oyun
Kritik: NSO Group’un Yeni WhatsApp Phishing Saldırısı ve Yasal Süreçler
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?