Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: F5, BIG-IP Güvenlik Açıklarından Yararlanan Aktif Saldırılara Karşı Uyardı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » F5, BIG-IP Güvenlik Açıklarından Yararlanan Aktif Saldırılara Karşı Uyardı

GenelSiber Güvenlik

F5, BIG-IP Güvenlik Açıklarından Yararlanan Aktif Saldırılara Karşı Uyardı

teknomers
Son güncelleme: 5 Kasım 2023 14:45
teknomers
Paylaş
Paylaş


01 Kasım 2023Haber odasıGüvenlik Açığı / Siber Saldırı

F5, BIG-IP’deki kritik bir güvenlik kusurunun kamuya açıklanmasından bir haftadan daha kısa bir süre sonra aktif olarak kötüye kullanıldığı konusunda uyarıda bulunuyor ve bunun sonucunda bir istismar zincirinin parçası olarak keyfi sistem komutlarının yürütülmesine neden oluyor.

Şu şekilde izlendi: CVE-2023-46747 (CVSS puanı: 9,8), güvenlik açığı Kimliği doğrulanmamış bir saldırganın, kod yürütmeyi gerçekleştirmek için yönetim bağlantı noktası aracılığıyla BIG-IP sistemine ağ erişimine izin verir. Bir kavram kanıtı (PoC) faydalanmak o zamandan beri yapıldı mevcut ProjectDiscovery tarafından.

Yazılımın aşağıdaki sürümlerini etkiler:

  • 17.1.0 (17.1.0.3 + Hotfix-BIGIP-17.1.0.3.0.75.4-ENG’de düzeltildi)
  • 16.1.0 – 16.1.4 (16.1.4.1 + Hotfix-BIGIP-16.1.4.1.0.50.5-ENG’de düzeltildi)
  • 15.1.0 – 15.1.10 (15.1.10.2 + Hotfix-BIGIP-15.1.10.2.0.44.2-ENG’de düzeltildi)
  • 14.1.0 – 14.1.5 (14.1.5.6 + Hotfix-BIGIP-14.1.5.6.0.10.6-ENG’de düzeltildi)
  • 13.1.0 – 13.1.5 (13.1.5.1 + Hotfix-BIGIP-13.1.5.1.0.20.2-ENG’de düzeltildi)

Artık şirket uyarı BIG-IP Yapılandırma yardımcı programında kimliği doğrulanmış bir SQL enjeksiyon güvenlik açığına atıfta bulunan “tehdit aktörlerinin CVE-2023-46748’den yararlanmak için bu güvenlik açığını kullandığını gözlemlediğini” belirtti.

“Bu güvenlik açığı, BIG-IP yönetim bağlantı noktası ve/veya kendi IP adresleri aracılığıyla Yapılandırma yardımcı programına ağ erişimi olan, kimliği doğrulanmış bir saldırganın rastgele sistem komutlarını yürütmesine izin verebilir.” F5 kayıt edilmiş CVE-2023-46748 (CVSS puanı: 8,8) için bir danışma belgesinde.

Başka bir deyişle, kötü aktörler keyfi sistem komutlarını çalıştırmak için iki kusuru zincirliyorlar. SQL enjeksiyon kusuruyla ilişkili güvenlik ihlali göstergelerini (IoC’ler) kontrol etmek için kullanıcıların /var/log/tomcat/catalina.out dosyasında aşağıdaki gibi şüpheli girişleri kontrol etmeleri önerilir:

...
java.sql.SQLException: Column not found: 0.
{...)
sh: no job control in this shell
sh-4.2$ <EXECUTED SHELL COMMAND>
sh-4.2$ exit.

Shadowserver Vakfı, X’teki (eski adıyla Twitter) bir gönderide, söz konusu 30 Ekim 2023’ten bu yana “bal küpü sensörlerimizde F5 BIG-IP CVE-2023-46747 denemeleri görülüyor” ve bu da kullanıcıların düzeltmeleri uygulamak için hızlı hareket etmelerini zorunlu kılıyor.

Bu gelişme aynı zamanda ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı’nın (CISA) da eklemek Bilinen İstismar Edilen Güvenlik Açıklarındaki iki kusur (KEV) aktif istismar kanıtlarına dayanan katalog. Federal kurumların, satıcı tarafından sağlanan yamaları 21 Kasım 2023’e kadar uygulaması zorunludur.





siber-2

Ocak 2024’te Apple TV Plus’taki yenilikler — tüm yeni programlar ve filmler
Tek Kişi Tarafından Geliştirilen Manor Lords, Lansman Gününde Çok Büyük Sayılar Kazandırıyor
Amazon Lightning Fırsat Atari 7800+ retro konsolu henüz en iyi fiyata düşüyor
Nvidia sessizce AI görüntü üretiminin en büyük zorluğunu düzeltmeye yardımcı oldu
AMD ciddi bir hata yaptı ama artık bunu düzeltmeye hazır. Gecikme Önleme+ özelliği yakında geri dönecek
ETİKETLENDİ:Açıklarındanağ güvenliğiAktifBIGIPbilgi Güvenliğibilgisayar Güvenliğifidye yazılımı kötü amaçlı yazılımgüvenlikhack haberlerihacker haberleriKarşıNasıl heklenirsaldırılarasiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılaruyardıveri ihlaliyararlananyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale WhatsApp Eylül ayında BT Kurallarına Uygun Olarak 71,1 Lakh Hint Hesabını Yasakladı
Sonraki Makale ChatGPT gibi, yalnızca Elon Musk’tan, mizah ve acil soruların yanıtları ile. xAI Grok sohbet robotu tanıtıldı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: Yapay Zeka Destekli Windows Terminal ile Tanışın!
Siber Güvenlik
Elegoo Jupiter 2 Reçineli 3D Yazıcı İncelemesi: Dev Geri Döndü
Donanım
Yeni Spyro Oyunu: A Realm Beyond ile Efsane Yeniden Canlanıyor
Oyun
NASA Ay’a Yüksek Teknoloji Prada Termal Giysileriyle Gidecek
Liste
Çin, Saishiteng Dağı’nı Dünyanın En Büyük Astronomi Üssü Yapıyor!
Bilim
2026 Dünya Kupası İskoçya, Finallerde Fark Yaratmaya Hazır mı?
Spor
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?