BleepingComputer'ın haberine göre F5, uzaktan kod çalıştırma saldırılarında istismar edilen kritik BIG-IP APM sıfır gün güvenlik açığı için güvenlik güncellemeleri yayımladı.
CVE-2026-94127 olarak izlenen açık, sanal sunucuda BIG-IP APM erişim politikası ve OAuth profili yapılandırılmışken OAuth Authorization Server olarak ayarlanan sistemleri etkiliyor. F5, açığın istismar edildiğini öğrendiğini açıkladı.
F5'e göre OAuth authorization server profilleri olmadan APM'i yalnızca OAuth Client / Resource Server olarak kullanan kurulumlar etkilenmiyor.
F5, birden fazla OAuth kimlik doğrulama hatası ve şüpheli komutların kısa süre sonra TMM SIGABRT ile izlenmesi durumunda müşterilere güvenlik ihlali göstergelerini kontrol etmelerini önerdi. Şirket, hemen güncellenemeyen sistemler için F5 Support üzerinden bir iRule önlemi de sundu.
Shadowserver, BIG-IP APM parmak izleri taşıyan 14.700'den fazla IP adresini izliyor; ancak bunların kaçının yamalandığı veya honeypot olduğu bilinmiyor.
CISA, CVE-2026-94127'yi Known Exploited Vulnerabilities (KEV) Catalog'a ekledi ve ABD federal kurumlarına ağlarını Cuma gününe kadar güvenceye alma talimatı verdi.
CISA, Kasım 2021'den bu yana aktif olarak istismar edilen 8 F5 açığını işaretledi; bunların 4'ü fidye yazılımı saldırılarında da kullanıldı. F5, devlet destekli bilgisayar korsanlarının Ağustos 2025'te sistemlerine sızarak açıklanmayan BIG-IP güvenlik kaynak kodunu ve açıklarını çaldığını Ekim 2025'te açıkladı.
F5, Fortune 50 şirketlerinin 48'i ve Fortune Global 500 şirketlerinin %80'i dahil olmak üzere dünya genelinde 23.000'den fazla müşteriye hizmet verdiğini söylüyor.
Yorumlar
0Henüz yorum yok. İlk yorumu siz yazın.