F5 آسیب‌پذیری روز صفر BIG-IP که فعالانه مورد سوءاستفاده قرار گرفته را وصله کرد؛ CISA تا جمعه به آژانس‌های فدرال مهلت داد

BleepingComputer
اشتراک‌گذاری:
F5 آسیب‌پذیری روز صفر BIG-IP که فعالانه مورد سوءاستفاده قرار گرفته را وصله کرد؛ CISA تا جمعه به آژانس‌های فدرال مهلت داد

F5 روز سه‌شنبه به‌روزرسانی‌های امنیتی اضطراری برای یک آسیب‌پذیری بحرانی روز صفر در BIG-IP Access Policy Manager (APM) منتشر کرد که مهاجمان فعالانه از آن برای اجرای کد از راه دور سوءاستفاده می‌کنند. این نقص، با شناسه CVE-2026-94127 ردیابی می‌شود، نمونه‌های BIG-IP APM را که به‌عنوان سرور مجوزدهی OAuth پیکربندی شده‌اند تحت تأثیر قرار می‌دهد.

این آسیب‌پذیری فوراً اهمیت دارد به دلیل اینکه چه کسانی به این محصول متکی هستند: F5 یک شرکت Fortune 500 است که به بیش از ۲۳,۰۰۰ مشتری خدمات می‌دهد، از جمله ۴۸ شرکت از Fortune 50. آژانس امنیت سایبری و زیرساخت (CISA) همان روزی که F5 هشدار خود را منتشر کرد، این آسیب‌پذیری را به کاتالوگ آسیب‌پذیری‌های فعالانه سوءاستفاده‌شده خود اضافه کرد و به آژانس‌های فدرال دستور داد شبکه‌های خود را تا جمعه در برابر این نقص ایمن کنند.

«ما متوجه شدیم که از این آسیب‌پذیری سوءاستفاده شده است»، F5 در هشدار خود اعلام کرد. مقیاس آسیب‌پذیری بالقوه قابل‌توجه است. سازمان غیرانتفاعی نظارت بر تهدیدات اینترنتی Shadowserver اکنون بیش از ۱۴,۷۰۰ آدرس IP با اثرانگشت BIG-IP APM را آنلاین ردیابی می‌کند.

این اولین برخورد F5 با مشکل امنیتی جدی نیست. در اکتبر ۲۰۲۵، این شرکت اعلام کرد که هکرهای دولتی در اوت ۲۰۲۵ به سیستم‌های داخلی آن نفوذ کرده و کد منبع و جزئیات آسیب‌پذیری‌های افشانشده BIG-IP را سرقت کرده بودند. CISA از نوامبر ۲۰۲۱ تاکنون هشت آسیب‌پذیری فعالانه سوءاستفاده‌شده F5 را علامت‌گذاری کرده است.

سازمان‌هایی که BIG-IP APM را با پروفایل‌های سرور مجوزدهی OAuth پیکربندی‌شده اجرا می‌کنند باید بلافاصله وصله F5 را اعمال کنند یا iRule کاهش‌دهنده را مستقر کنند.

در ابتدا توسط BleepingComputer گزارش شده است. برای جزئیات بیشتر مقالهٔ اصلی را بخوانید.

مشاهدهٔ منبع اصلی
اشتراک‌گذاری: