Siber Güvenlik

F5, BIG-IP APM için kritik güvenlik güncellemeleri yayınladı

F5, BIG-IP APM'deki kritik bir sıfır gün açığını düzeltmek için güvenlik güncellemeleri yayınladı. Bu açık, uzaktan kod yürütme saldırılarında kullanılıyor.

F5 BIG-IP APM güvenlik açığı ile ilgili bilgi ve güncellemeler
F5 BIG-IP APM güvenlik açığı ile ilgili bilgi ve güncellemeler · Görsel: BleepingComputer

F5, BIG-IP APM (Access Policy Manager) ürününde tespit edilen kritik bir sıfır gün açığını düzeltmek için güvenlik güncellemeleri yayınladı. Bu açık, uzaktan kod yürütme (RCE) saldırılarında kötü niyetli kişiler tarafından istismar ediliyor. BIG-IP APM, organizasyonların ağlarına, uygulamalarına ve API'lerine güvenli erişim sağlamak için merkezi bir erişim yönetim çözümüdür.

CVE-2026-94127 Açığı Nedir?

Söz konusu güvenlik açığı, CVE-2026-94127 kodu ile takip edilmektedir. Bu açık, BIG-IP APM erişim politikası ve OAuth profili yapılandırılmış sanal sunucularda, OAuth Yetkilendirme Sunucusu olarak yapılandırılan örnekleri etkilemektedir. F5, bu açığın istismar edildiğini doğruladı ve yalnızca OAuth İstemcisi / Kaynak Sunucusu olarak kullanılan APM dağıtımlarının etkilenmediğini belirtti.

Güvenlik Önlemleri ve Tavsiyeler

F5, kullanıcıların sistemlerini, birden fazla OAuth kimlik doğrulama hatası ve şüpheli komutlar tespit ettiklerinde incelemeleri gerektiğini vurguladı. Bu tür durumlar, TMM SIGABRT hatası ile devam ediyorsa, sistemde bir güvenlik ihlali olabileceğine işaret ediyor. Ayrıca, güncellemeleri hemen uygulayamayan yöneticiler için, etkilenen BIG-IP APM sanal sunucusuna bir iRule uygulamaları gerektiği önerildi. Bu iRule, F5 Destek üzerinden temin edilebilir.

CISA'nın Uyarısı ve Tehdit İzleme

Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), CVE-2026-94127 açığını, Bilinen İstismar Edilen Güvenlik Açıkları Kataloğu'na ekledi ve ABD federal ajanslarına bu açığa karşı güvenlik önlemleri almaları için bir süre tanıdı. CISA, bu tür güvenlik açıklarının kötü niyetli siber aktörler için sıkça kullanılan bir saldırı vektörü olduğunu ve federal sistemler için önemli riskler taşıdığını belirtti.

F5, geçmişte siber suçlar ve devlet destekli tehdit grupları tarafından sık sık hedef alınmıştır. Örneğin, F5 ürünlerindeki güvenlik açıkları kullanılarak kurumsal ağlara sızma, cihazları ele geçirme ve hassas belgeleri çalma gibi eylemler gerçekleştirilmiştir. 2025 Ekim ayında, devlet destekli hackerların F5 sistemlerine sızdığı ve BIG-IP güvenlik kaynak kodu ile açıklarını çaldığı bildirilmiştir.

F5 ve Müşteri Tabanı

F5, dünya genelinde 23,000'den fazla müşteriye hizmet veren bir Fortune 500 şirketidir ve Fortune 50 şirketlerinin 48'i ile Fortune Global 500'ün %80'ine hizmet vermektedir. 2021 Kasım ayından bu yana, CISA aktif olarak istismar edilen sekiz F5 güvenlik açığını işaretlemiştir ve bunlardan dördü fidye yazılımı saldırılarında kötüye kullanılmıştır.

Sonuç olarak, F5'in yayınladığı güncellemeler, kullanıcıların sistemlerini korumak ve potansiyel tehditlere karşı önlem almak için kritik öneme sahiptir. Kullanıcıların, sistemlerini düzenli olarak güncellemeleri ve güvenlik açıklarını takip etmeleri önerilmektedir.

Sık Sorulan Sorular

CVE-2026-94127 nedir?

CVE-2026-94127, BIG-IP APM'deki kritik bir güvenlik açığıdır ve uzaktan kod yürütme saldırılarında kullanılmaktadır.

F5, güvenlik açığı için ne tür önlemler önerdi?

F5, kullanıcıların sistemlerini incelemelerini ve bir iRule uygulamalarını önerdi.

KaynakBu haber, BleepingComputer tarafından yayımlanan haber esas alınarak TeknolojiOG editörleri tarafından Türkçe olarak yeniden yazılmıştır.
Kaynağı gör

Yorumlar 0

Yorum kuralları

Henüz yorum yok. İlk yorumu siz yapın.

Siber Güvenlik kategorisinden

Tümü