Mercek360 gündemi taradı - AI dünyasında yeni başlıklarApple Vision Pro 2 tanıtıldı - Daha hafif, daha güçlüNVIDIA Blackwell Ultra - Yapay zeka performansı yükseliyorTürk AI startup'ı 50M$ yatırım aldıRust 2.0 yolda - Bellek güvenliği yeni seviyede
Mercek360
Ana SayfaYazılım & Güvenlik

F5'ten Kritik Güvenlik Yaması: BIG-IP APM Açığı Aktif Olarak İstismar Ediliyor

Ozan Tankuş23 Eylül 20260 görüntülenme
Paylaş:WhatsApp'ta PaylaşPaylaş
F5'ten Kritik Güvenlik Yaması: BIG-IP APM Açığı Aktif Olarak İstismar Ediliyor
30 Saniyede Özet
Hızlı Bakış
  • F5, kurumsal ağları hedef alan ve uzaktan kod yürütmeye olanak tanıyan kritik bir BIG-IP APM sıfır gün açığı için acil güvenlik yamaları yayınladı.
  • Yetkililer, sistem yöneticilerini olası ihlallere karşı derhal önlem almaya çağırıyor.

Siber güvenlik dünyası, kurumsal ağ altyapılarının omurgasını oluşturan kritik bir bileşende tespit edilen sıfır gün (zero-day) açığıyla sarsıldı. Kurumsal ağ güvenliği, uygulama teslim denetimi ve bulut çözümleriyle tanınan küresel teknoloji devi F5, BIG-IP APM (Access Policy Manager) çözümünü etkileyen kritik bir güvenlik açığı için resmi yamalar yayınladı. CVE-2026-94127 tanımlayıcısıyla takip edilen bu açık, kötü niyetli aktörlerin uzaktan kod yürütme (RCE) saldırıları gerçekleştirmesine olanak tanıyor ve halihazırda aktif olarak istismar ediliyor.

BIG-IP APM ve Etkilenen Sistemlerin Yapısı

Şirketlerin, bulut tabanlı kaynakların, API'lerin ve karmaşık kurumsal ağların güvenliğini merkezileştiren bir proxy çözümü olan BIG-IP APM, binlerce kurum tarafından aktif olarak kullanılıyor. F5 tarafından yayınlanan resmi güvenlik danışmanlığına göre, bu kritik açık, özellikle sanal bir sunucu üzerinde bir BIG-IP APM erişim ilkesi ile bir OAuth profilinin aynı anda yapılandırıldığı ve sistemin bir OAuth Authorization Server olarak ayarlandığı senaryolarda ortaya çıkıyor.

Şirket yetkilileri durumu şu sözlerle doğruladı: "Edindiğimiz bilgilere göre bu güvenlik açığı, bazı hedefli saldırılarda aktif olarak istismar edilmiştir." Ancak F5, APM çözümünü yalnızca bir OAuth Client veya Resource Server olarak konumlandıran ve OAuth yetkilendirme sunucusu profilleri barındırmayan dağıtımların bu açıktan etkilenmediğini özellikle vurguluyor. Küresel çapta internet tehditlerini izleyen kar amacı gütmeyen Shadowserver Vakfı'nın verilerine göre, internete açık ve BIG-IP APM parmak izine sahip 14.700'den fazla IP adresi bulunuyor. Bu durum, potasyonel saldırı yüzeyinin ne denli geniş olduğunu gözler önüne seriyor.

CISA'dan Acil Müdahale Talimatı ve Tehdit Boyutu

Bilgi güvenliği otoriteleri de konunun ciddiyetine dikkat çekerek hızla aksiyon aldı. ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), CVE-2026-94127 kodlu açığı Bilinen İstismar Edilen Açıklar (KEV) Kataloğu'na dahil etti. Ajans, federal kurumlara ağlarını bu kritik açıktan korumak için sıkı talimatlar verirken, benzer açıkların siber suç çeteleri ve devlet destekli gruplar tarafından sıklıkla birincil saldırı vektörü olarak kullanıldığına dikkat çekti.

Geçmiş yıllarda da F5 ürünlerindeki güvenlik açıklarının kurumsal ağlara sızmak, cihazları ele geçirmek, dahili sunucu haritaları çıkarmak, veri silme amaçlı zararlı yazılımlar (wiper) dağıtmak ve hassas belgeleri çalmak amacıyla istismar edildiği biliniyor. Şirket, Ekim 2025'te yaptığı bir açıklamada, devlet destekli hackerların ağlarına sızarak bazı BIG-IP güvenlik kaynak kodlarını ve açık bilgilerini çaldığını da kamuoyuyla paylaşmıştı. Kasım 2021'den bu yana CISA, aktif olarak istismar edilen sekiz farklı F5 açığını raporlamış durumda; bunlardan dördü doğrudan fidye yazılımı (ransomware) saldırılarında da kullanıldı.

Sistem Yöneticileri İçin Acil Azaltma ve Yamalama Stratejileri

F5, müşterilerinin güvenlik güncellemelerini anında uygulayamaması durumunda geçici mitigasyon stratejileri de sundu. Güncellemeyi hemen gerçekleştiremeyecek olan yöneticilerin, etkilenen BIG-IP APM sanal sunucusuna F5 Destek ekibinden temin edilebilecek özel bir iRule uygulaması tavsiye ediliyor.

Bununla birlikte, güvenlik ekiplerinin sistemlerinde bir ihlal belirtisi (IoC) olup olmadığını anlamak için derinlemesine günlük analizi yapması hayati önem taşıyor. Özellikle birden fazla art arda gelen OAuth kimlik doğrulama hatası, ardından gelen şüpheli komut yürütme denemeleri ve hemen akabinde gözlemlenen bir TMM SIGABRT çökme sinyali, sistemin halihçırda hedef alındığının en net göstergeleri arasında yer alıyor. Kurumların, ağ çevre birimlerini ve erişim denetim noktalarını bu parametrelere göre acilen taraması öneriliyor.

Sektörel Yansımalar ve Kurumsal Güvenliğin Geleceği

Fortune 500 listesinde yer alan devasa bir teknoloji sağlayıcısı olan F5; dünya çapında Fortune 50 şirketlerinin 48'i ve Fortune Global 500 listesindekilerin %80'i dahil olmak üzere 23.000'den fazla müşteriye siber güvenlik ve uygulama teslim ağları hizmeti sunuyor. Bu denli geniş bir ekosistemin merkezinde yer alan bir bileşendeki sıfır gün açığı, tedarik zinciri güvenliğinin ve kurumsal ağ sınırlarının ne kadar kırılgan olabileceğini bir kez daha kanıtlıyor.

Teknoloji dünyası yapay zeka destekli otonom siber saldırıların hızla arttığı bir döneme girerken, geleneksel yamalama döngülerinin yavaşlığı artık kabul edilemez bir risk unsuru oluşturuyor. Güvenlik liderlerinin ve ağ yöneticilerinin, makine hızında gerçekleşen saldırılara karşı proaktif savunma mimarilerini, açık kaynaklı SIEM ve XDR araçlarını (örneğin Wazuh gibi çözümleri) entegre ederek anında reaksiyon verebilecek seviyeye getirmesi şart.

Orijinal Haber Kaynağı:bleepingcomputer.com
F5BIG-IPAPMsibergüvenliksıfırgünCISA
Paylaş:WhatsApp'ta PaylaşPaylaş
Ozan Tankuş

Ozan Tankuş

Doğrulanmış Editör

Mercek360 kurucu editörü ve kıdemli teknoloji analisti. Kurumsal bilişim altyapıları, bulut teknolojileri, yapay zeka sistemleri ve tüketici elektroniği alanlarında uzmanlaşmış olup küresel teknoloji gündemini tarafsız ve derinlemesine incelemektedir.