F5, BIG-IP APM (Access Policy Manager) ürününde tespit edilen kritik bir sıfır gün açığını düzeltmek için güvenlik güncellemeleri yayınladı. Bu açık, uzaktan kod yürütme (RCE) saldırılarında kötü niyetli kişiler tarafından istismar ediliyor. BIG-IP APM, organizasyonların ağlarına, uygulamalarına ve API'lerine güvenli erişim sağlamak için merkezi bir erişim yönetim çözümüdür.
CVE-2026-94127 Açığı Nedir?
Söz konusu güvenlik açığı, CVE-2026-94127 kodu ile takip edilmektedir. Bu açık, BIG-IP APM erişim politikası ve OAuth profili yapılandırılmış sanal sunucularda, OAuth Yetkilendirme Sunucusu olarak yapılandırılan örnekleri etkilemektedir. F5, bu açığın istismar edildiğini doğruladı ve yalnızca OAuth İstemcisi / Kaynak Sunucusu olarak kullanılan APM dağıtımlarının etkilenmediğini belirtti.
Güvenlik Önlemleri ve Tavsiyeler
F5, kullanıcıların sistemlerini, birden fazla OAuth kimlik doğrulama hatası ve şüpheli komutlar tespit ettiklerinde incelemeleri gerektiğini vurguladı. Bu tür durumlar, TMM SIGABRT hatası ile devam ediyorsa, sistemde bir güvenlik ihlali olabileceğine işaret ediyor. Ayrıca, güncellemeleri hemen uygulayamayan yöneticiler için, etkilenen BIG-IP APM sanal sunucusuna bir iRule uygulamaları gerektiği önerildi. Bu iRule, F5 Destek üzerinden temin edilebilir.
CISA'nın Uyarısı ve Tehdit İzleme
Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), CVE-2026-94127 açığını, Bilinen İstismar Edilen Güvenlik Açıkları Kataloğu'na ekledi ve ABD federal ajanslarına bu açığa karşı güvenlik önlemleri almaları için bir süre tanıdı. CISA, bu tür güvenlik açıklarının kötü niyetli siber aktörler için sıkça kullanılan bir saldırı vektörü olduğunu ve federal sistemler için önemli riskler taşıdığını belirtti.
F5, geçmişte siber suçlar ve devlet destekli tehdit grupları tarafından sık sık hedef alınmıştır. Örneğin, F5 ürünlerindeki güvenlik açıkları kullanılarak kurumsal ağlara sızma, cihazları ele geçirme ve hassas belgeleri çalma gibi eylemler gerçekleştirilmiştir. 2025 Ekim ayında, devlet destekli hackerların F5 sistemlerine sızdığı ve BIG-IP güvenlik kaynak kodu ile açıklarını çaldığı bildirilmiştir.
F5 ve Müşteri Tabanı
F5, dünya genelinde 23,000'den fazla müşteriye hizmet veren bir Fortune 500 şirketidir ve Fortune 50 şirketlerinin 48'i ile Fortune Global 500'ün %80'ine hizmet vermektedir. 2021 Kasım ayından bu yana, CISA aktif olarak istismar edilen sekiz F5 güvenlik açığını işaretlemiştir ve bunlardan dördü fidye yazılımı saldırılarında kötüye kullanılmıştır.
Sonuç olarak, F5'in yayınladığı güncellemeler, kullanıcıların sistemlerini korumak ve potansiyel tehditlere karşı önlem almak için kritik öneme sahiptir. Kullanıcıların, sistemlerini düzenli olarak güncellemeleri ve güvenlik açıklarını takip etmeleri önerilmektedir.





Yorumlar 0
Yorum kurallarıHenüz yorum yok. İlk yorumu siz yapın.