CISA, federal ajanslara aktif olarak sömürülen F5 Big-IP hatasını düzeltmelerini söyler

4 yıl önce

ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), aktif olarak sömürülen hatalar listesine, BIG-IP ağ cihazlarını etkileyen kritik önem CVE-2022-1388'e yeni bir güvenlik açığı ekledi.

Big-IP çözümlerini kullanan F5 müşterileri arasında hükümetler, Fortune 500 firmaları, bankalar, servis sağlayıcılar ve tüketici markaları (Microsoft, Oracle ve Facebook dahil), şirket "Fortune 50 şirketinin 48'i F5 müşterisi" olduğunu iddia ediyor.

F5 çözümleri ayrıca 15 ABD Federal İcra Departmanının hepsinde konuşlandırılmıştır ve ilk 10 küresel telekom operatörünün ve ilk 15 ABD Ticari Bankası [PDF] tarafından kullanılmaktadır.

Şirket geçen hafta CVE-2022-1388 kritik hatasının BIG-IP IControl REST kimlik doğrulama bileşenini etkilediğini açıkladı. Uzak saldırganların, kimlik doğrulaması yapmadan eşleştirilmemiş BIG-IP ağ cihazlarında 'kök' komutlarını yürütmesine izin verir.

Günler sonra, tehdit aktörleri Güvenlik Araştırmacıları tarafından çevrimiçi, Twitter ve GitHub'da paylaşılan istismarları kullanmaya başladı.

Bu saldırganların çoğu sadece ihlal edilen ağlara web mermileri bıraksa da, SANS Internet Storm Center ve güvenlik araştırmacısı Kevin Beaumont, tehdit aktörlerinin 'RM -RF /*' komutunu Big -IP cihazlarının Linux dosya sistemlerini silme komutunu yürüttüğü saldırıları tespit etti.

F5, "SANS ile temas halindeyiz ve sorunu araştırıyoruz. Müşteriler zaten bunu yapmadıysa, onları BIG-IP'nin sabit bir sürümüne güncellemeye veya güvenlik danışmanlığında detaylandırılan hafifletmelerden birini uygulamaya çağırıyoruz." Bu yıkıcı saldırılar hakkında daha fazla bilgi için iletişime geçildiğinde BleepingComputer.

"Müşterilere asla Big-IP yönetim arayüzlerini (TMUI) kamuya açık internete maruz bırakmamalarını ve erişimi sınırlamak için uygun kontrollerin mevcut olmasını sağlamalarını şiddetle tavsiye ediyoruz."

Uzaktan kapatıldıklarını düşündüm, ancak tehdit oyuncusu yük dengeleme ve web sitelerini kıran tüm F5 dosya sistemini siliyor.

Bilgi F5 Big-IP istismarlarından sonra, tuğla cihazlara yapılan saldırılarda kullanılan CISA, bilinen sömürülen güvenlik açıkları kataloğuna (KEV) kusuru ekledi.

Kasım ayında yayınlanan BOD 22-01 Bağlayıcı Operasyonel Direktifine göre, tüm Federal Sivil Yürütme Şube Ajansları (FCEB) ajansları, sistemlerini CISA'nın KEV kataloğuna eklenen güvenlik kusurlarını kötüye kullanacak saldırılara karşı güvence altına almalıdır.

Salı günü, ABD Siber Güvenlik Ajansı, ajanslara 31 Mayıs'a kadar üç hafta, devam eden ve potansiyel olarak yıkıcı sömürü girişimlerini engellemek için aktif olarak sömürülen CVE-2022-1388 güvenlik açığını düzeltti.

Direktif yalnızca ABD federal ajansları için geçerli olsa da, CISA ayrıca tüm kuruluşları bu hatayı saldırıları engellemek için düzeltmeye şiddetle teşvik eder.

CISA, "Bu tür güvenlik açıkları, her türlü kötü niyetli siber aktörler için sık bir saldırı vektörüdür ve federal işletme için önemli bir risk oluşturur."

BOD 22-01 yayınlandığından beri, CISA, saldırılarda aktif olarak sömürülen güvenlik açıkları listesine yüzlerce güvenlik hatası ekledi ve ABD federal ajanslarına ihlalleri önlemek için (bazıları haftalar içinde) yamalarını emretti.

Kritik F5 Big-IP hatasını sömüren bilgisayar korsanları, halka açık istismarlar yayınlandı

CISA, ajanslara aktif olarak sömürülen VMware, Chrome Bugs'ı düzeltmek için sipariş verir

Cisa, orgs'ı aktif olarak sömürülen Windows LPE hatasını yamaya uyarıyor

CISA, ajanslara aktif olarak sömürülen Sophos Güvenlik Duvarı Hatası'nı düzenlemesini emreder

FBI, CISA ve NSA, bilgisayar korsanları MSP'leri giderek daha fazla hedefleyen uyardı

Kaynak: Bleeping Computer

More Posts