Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: F5 BIG-IP ve BIG-IQ Cihazlarında Bildirilen Yüksek Derecede Güvenlik Açıkları
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » F5 BIG-IP ve BIG-IQ Cihazlarında Bildirilen Yüksek Derecede Güvenlik Açıkları

GenelSiber Güvenlik

F5 BIG-IP ve BIG-IQ Cihazlarında Bildirilen Yüksek Derecede Güvenlik Açıkları

teknomers
Son güncelleme: 18 Kasım 2022 06:55
teknomers
Paylaş
Paylaş


F5 BIG-IP ve BIG-IQ cihazlarında, başarılı bir şekilde istismar edildiğinde etkilenen sistemleri tamamen tehlikeye atan birden fazla güvenlik açığı ifşa edilmiştir.

Siber güvenlik firması Rapid7, kusurlar cihazlara uzaktan erişim sağlamak ve güvenlik kısıtlamalarını aşmak için kötüye kullanılabilir. Sorunlar, BIG-IP sürüm 13.x, 14.x, 15.x, 16.x ve 17.x ile BIG-IQ Centralized Management sürüm 7.x ve 8.x’i etkiler.

18 Ağustos 2022’de F5’e bildirilen yüksek önem dereceli iki sorun şu şekildedir:

  • CVE-2022-41622 (CVSS puanı: 8.8) – Siteler arası istek sahteciliği (CSRF) iControl SOAP aracılığıyla, kimliği doğrulanmamış uzaktan kod yürütülmesine yol açan güvenlik açığı.
  • CVE-2022-41800 (CVSS puanı: 8.7) – Yönetici rolüne sahip kimliği doğrulanmış bir kullanıcının atlamasına izin verebilecek bir iControl REST güvenlik açığı Cihaz modu kısıtlamalar.

Rapid7 araştırmacısı Ron Bowes, “En kötü güvenlik açıklarından (CVE-2022-41622) başarıyla yararlanan bir saldırgan, cihazın yönetim arabirimine kalıcı kök erişimi sağlayabilir (yönetim arabirimi internete dönük olmasa bile),” söz konusu.

Bununla birlikte, böyle bir istismarın, etkin bir oturuma sahip bir yöneticinin düşmanca bir web sitesini ziyaret etmesini gerektirdiğini belirtmekte fayda var.

Ayrıca tespit edilenler üç farklı örnek F5’in daha önce belgelenmemiş bir mekanizma aracılığıyla mevcut güvenlik engellerini aşmadan yararlanılamayacağını söylediği güvenlik bypass’ı.

Böyle bir senaryo ortaya çıkarsa, Advanced Shell (darbe) araca erişim, keyfi sistem komutlarını yürütmek, dosya oluşturmak veya silmek veya hizmetleri devre dışı bırakmak için bu zayıflıkları silah haline getirebilir.

F5, saldırılarda istismar edilen güvenlik açıklarından bahsetmese de, kullanıcıların potansiyel riskleri azaltmak için gerekli yamaları kullanıma sunuldukları anda uygulamaları önerilir.



siber-2

Zampella, PS5 Pro Fiyatının O Kadar da Kötü Değil olduğunu söylüyor; ‘700 Dolarlık Bir Bilgisayardan Aynı Performansı Alamazsınız’
Eylül 2023’te Amazon Prime Video’ya gelecek her şey
Tech YouTuber, Casetify’ı vaka tasarımlarını kopyalamakla suçluyor
Starfield’ın Üretimi ve Modifikasyonu Çılgınca Değişken Görünüyor
WWDC 2024’te iOS 18’in Android’den çaldığı 9 özellik
ETİKETLENDİ:Açıklarıağ güvenliğiBIGIPBIGIQBildirilenbilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleriCihazlarındaderecedefidye yazılımı kötü amaçlı yazılımgüvenlikhack haberlerihacker haberleriNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliyazılım güvenlik açığıYüksek
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Star Wars Wookiee Life Day: Başka Bir Aşırı Ticaret Tatili
Sonraki Makale Avtotor, BAIC ve Chery arabalarının montajı konusunda anlaştı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Z.ai, Mythos ile Siber Güvenlikte Yarışıyor
Liste
Temmuz’da Yürürlüğe Girecek Gürültülü Yayın Reklamlarına Yasa Getirildi
Genel
Suno, Bağımsız Sanatçıları AI Makinesine Besleyecek Spark Kuluçka Programını Başlattı
Liste
Monkey Soccer için heyecan verici güncellemeler geliyor!
Oyun
Ford Çalışanlarını Yeniden İstihdam Ediyor: AI Beklentileri Karşılamadı
Genel
PlayStation, İngiltere’deki 500’den fazla filmi siliyor
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?