F5 исправляет уязвимость нулевого дня BIG-IP APM, использованную в атаках RCE

F5 выпустила обновления безопасности для устранения критической уязвимости нулевого дня BIG-IP APM, которая используется при атаках с удаленным выполнением кода. [...] BIG-IP APM (сокращение от Access Policy Manager) — это прокси-решение компании для централизованного управления доступом, которое помогает администраторам защитить доступ к сетям, приложениям, облаку и интерфейсам прикладного программирования (API) своих организаций. Уязвимость, отслеживаемая как CVE-2026-94127, затрагивает экземпляры, настроенные как сервер авторизации OAuth, когда на виртуальном сервере настроены политика доступа BIG-IP APM и профиль OAuth. «Мы узнали, что эта уязвимость была использована», — предупредил F5 в рекомендациях по безопасности, опубликованных во вторник. «Эта уязвимость не затрагивает развертывания, использующие APM исключительно в качестве клиента/ресурсного сервера OAuth (без настроенных профилей сервера авторизации OAuth).» Компания посоветовала клиентам проверять системы на наличие признаков компрометации, если они обнаруживают комбинацию нескольких ошибок аутентификации OAuth и подозрительных команд, за которыми вскоре следует TMM SIGABRT. F5 также поделилась мерами по смягчению последствий для администраторов, которые не могут немедленно установить обновления безопасности, которые требуют применения iRule (доступного в службе поддержки F5) к уязвимому виртуальному серверу BIG-IP APM. Некоммерческая организация Shadowserver, занимающаяся мониторингом интернет-угроз, в настоящее время отслеживает более 14 700 IP-адресов с помощью отпечатков пальцев BIG-IP APM. Однако нет информации о том, сколько из них уже исправлено или являются приманками. Во вторник Агентство кибербезопасности и безопасности инфраструктуры (CISA) также добавило CVE-2026-94127 в свой каталог известных эксплуатируемых уязвимостей (KEV) и приказало федеральным агентствам США защитить свои сети от этой уязвимости к пятнице.


Источник: BleepingComputer — https://www.bleepingcomputer.com/news/security/f5-warns-of-big-ip-apm-remote-code-execution-zero-day-exploited-in-attacks/

Комментарии