F5 и CISA во вторник предупредили организации, что злоумышленники используют критическую уязвимость BIG-IP Access Policy Manager (APM) как уязвимость нулевого дня. Эту уязвимость можно использовать через вредоносный трафик, отправляемый на устройство, когда «на виртуальном сервере настроены политика доступа BIG-IP APM и профиль OAuth», — отмечает F5 в своем сообщении. Эта ошибка, отслеживаемая как CVE-2026-94127 (оценка CVSS 9,8), позволяет неаутентифицированным злоумышленникам добиться удаленного выполнения кода (RCE) в уязвимом развертывании. «Мы узнали, что эта уязвимость была использована», — говорит F5, отмечая, что обнаружила дефект безопасности внутри компании. По данным компании, проблема может возникнуть только в том случае, если BIG-IP APM настроен как сервер авторизации OAuth, а не в развертываниях, использующих APM в качестве клиента/ресурсного сервера OAuth. "Система BIG-IP в режиме Appliance также уязвима. Это проблема плоскости данных; незащищенность плоскости управления отсутствует", - отмечают в компании. Версии BIG-IP APM 21.1.0, 17.5.0–17.5.1 и 17.1.0–17.1.3 уязвимы, и компания F5 выпустила исправления. Никакие другие продукты не уязвимы, заявляют в компании. Кроме того, компания опубликовала три индикатора компрометации (IoC), отметив, что их совместное и частое появление следует соотносить с атакой.
Источник: SecurityWeek — https://www.securityweek.com/critical-f5-big-ip-vulnerability-exploited-as-zero-day/
Комментарии