F5 آسیبپذیری روز صفر BIG-IP که فعالانه مورد سوءاستفاده قرار گرفته را وصله کرد؛ CISA تا جمعه به آژانسهای فدرال مهلت داد

F5 روز سهشنبه بهروزرسانیهای امنیتی اضطراری برای یک آسیبپذیری بحرانی روز صفر در BIG-IP Access Policy Manager (APM) منتشر کرد که مهاجمان فعالانه از آن برای اجرای کد از راه دور سوءاستفاده میکنند. این نقص، با شناسه CVE-2026-94127 ردیابی میشود، نمونههای BIG-IP APM را که بهعنوان سرور مجوزدهی OAuth پیکربندی شدهاند تحت تأثیر قرار میدهد.
این آسیبپذیری فوراً اهمیت دارد به دلیل اینکه چه کسانی به این محصول متکی هستند: F5 یک شرکت Fortune 500 است که به بیش از ۲۳,۰۰۰ مشتری خدمات میدهد، از جمله ۴۸ شرکت از Fortune 50. آژانس امنیت سایبری و زیرساخت (CISA) همان روزی که F5 هشدار خود را منتشر کرد، این آسیبپذیری را به کاتالوگ آسیبپذیریهای فعالانه سوءاستفادهشده خود اضافه کرد و به آژانسهای فدرال دستور داد شبکههای خود را تا جمعه در برابر این نقص ایمن کنند.
«ما متوجه شدیم که از این آسیبپذیری سوءاستفاده شده است»، F5 در هشدار خود اعلام کرد. مقیاس آسیبپذیری بالقوه قابلتوجه است. سازمان غیرانتفاعی نظارت بر تهدیدات اینترنتی Shadowserver اکنون بیش از ۱۴,۷۰۰ آدرس IP با اثرانگشت BIG-IP APM را آنلاین ردیابی میکند.
این اولین برخورد F5 با مشکل امنیتی جدی نیست. در اکتبر ۲۰۲۵، این شرکت اعلام کرد که هکرهای دولتی در اوت ۲۰۲۵ به سیستمهای داخلی آن نفوذ کرده و کد منبع و جزئیات آسیبپذیریهای افشانشده BIG-IP را سرقت کرده بودند. CISA از نوامبر ۲۰۲۱ تاکنون هشت آسیبپذیری فعالانه سوءاستفادهشده F5 را علامتگذاری کرده است.
سازمانهایی که BIG-IP APM را با پروفایلهای سرور مجوزدهی OAuth پیکربندیشده اجرا میکنند باید بلافاصله وصله F5 را اعمال کنند یا iRule کاهشدهنده را مستقر کنند.
در ابتدا توسط BleepingComputer گزارش شده است. برای جزئیات بیشتر مقالهٔ اصلی را بخوانید.
مشاهدهٔ منبع اصلی