Cyber

F5 BIG-IP APM'dagi xavfli nol kun zaifligini yopdi

F5 kompaniyasi remote code execution hujumlarida faol foydalanilayotgan BIG-IP APM nol kun zaifligi uchun shoshilinch xavfsizlik yangilanishlarini chiqardi.

·1 daqiqa o‘qish
F5 BIG-IP APM'dagi xavfli nol kun zaifligini yopdi

F5 kompaniyasi o'zining BIG-IP Access Policy Manager (APM) tizimidagi o'ta xavfli nol kun (zero-day) zaifligini bartaraf etish uchun rasmiy xavfsizlik yangilanishlarini taqdim etdi. Ushbu kamchilik kiberjinohatchilar tomonidan masofadan turib kod bajarish (RCE) hujumlarini amalga oshirishda faol ravishda suiiste'mol qilinayotgani aniqlangan.

BleepingComputer ma'lumotlariga ko'ra, muammo tizim xavfsizligiga jiddiy tahdid soladi va xakerlarga maxsus tayyorlangan so'rovlar yordamida zaif qurilmalarga ruxsatsiz kirish imkonini beradi. F5 mutaxassislari foydalanuvchilarga hujumlarning oldini olish uchun zudlik bilan tegishli yamalarni o'rnatishni qat'iy tavsiya qilmoqda.

Nol kun zaifliklari kiberxavfsizlik olamidagi eng xavfli tahdidlardan biri hisoblanadi, chunki ular ishlab chiqaruvchi xatoni aniqlab, tuzatish chiqarishidan oldin jinohatchilar tomonidan qo'llaniladi. BIG-IP tizimlari ko'pincha yirik korporativ tarmoqlar va davlat idoralari infratuzilmasida asosiy shlyuz sifatida ishlatilishini inobatga olsak, bu kabi zaifliklar masshtabli xavflarni tug'diradi.

O'zbekiston va mintaqadagi yirik kompaniyalar va banklar ham shunga o'xshash korporativ tarmoq himoya vositalaridan faol foydalanadi. Shu bois, tarmoq administratorlari o'zlarining F5 BIG-IP qurilmalarini tezkorlik bilan yangilashlari hamda xavfsizlik auditini o'tkazishlari muhim ahamiyat kasb etadi.

Kiberxavfsizlik ekspertlari har qanday kechikish butun tashkilot tarmog'ining kompromitatsiyasiga olib kelishi mumkinligidan ogohlantirmoqda. F5 tomonidan taqdim etilgan yangilanishlar hozirgi kunda yagona ishonchli himoya chorasi bo'lib qolmoqda.

#F5#BIG-IP#Zero-day#Kiberxavfsizlik#RCE#BleepingComputer

O‘xshash maqolalar