CyberSectr
Menü
← Bülten
Security Affairs·23 Eylül 2026 18:12Türkçeye çevrildi

F5 BIG-IP APM Sıfır Gün Açığının Sıfır Gün Uzaktan Kod Çalıştırma Saldırılarında Kullanılması

F5, uzaktan kod çalıştırılmasına olanak tanıyan kritik bir BIG-IP APM sıfır gün açığı olan CVE-2026-94127 konusunda uyarıda bulunuyor. Saldırganlar already bunu kullanmaya başladı. F5, BIG-IP Access Policy Manager'da (APM) CVE-2026-94127 (CVSS puanı 9.8) olarak izlenen kritik bir zafiyet için acil güvenlik güncellemeleri yayınladı. Saldırganlar bu zafiyeti vahşi ortamda zaten kullanıyor. Açıklama, yetkilendirilmemiş bir saldırganın savunmasız bir BIG-IP sistemine keyfi kod çalıştırmasına izin veriyor. F5, bu sorunu 22 Eylül'de açıkladı ve already sömürülmesinin gözlemlendiğini onayladı. Zafiyet, bir API kullanarak BIG-IP APM dağıtımlarını etkiliyor.

Bu, Security Affairs kaynaklı bir haberin Türkçe özetidir; CyberSectr'ın kendi editoryal içeriği değildir. Tam metin için kaynağa gidebilirsin.
Security Affairs üzerinde oku ↗