F5 corrige zero-day do BIG-IP ativamente explorado, CISA dá até sexta-feira para agências federais

A F5 lançou terça-feira atualizações de segurança emergenciais para uma vulnerabilidade crítica de dia zero no BIG-IP Access Policy Manager (APM) que invasores estão explorando ativamente para obter execução remota de código. A falha, catalogada como CVE-2026-94127, afeta instâncias BIG-IP APM configuradas como Servidor de Autorização OAuth.
A vulnerabilidade importa imediatamente por causa de quem depende do produto: a F5 é uma empresa Fortune 500 que atende mais de 23.000 clientes, incluindo 48 das Fortune 50. A Agência de Segurança Cibernética e de Infraestrutura (CISA) adicionou a CVE-2026-94127 ao seu catálogo de Vulnerabilidades Exploradas Conhecidas no mesmo dia em que a F5 publicou seu aviso, e ordenou que agências federais protegessem suas redes contra a falha até sexta-feira.
"Sabemos que essa vulnerabilidade foi explorada", disse a F5 em seu aviso. A escala da exposição potencial é significativa. A organização sem fins lucrativos Shadowserver rastreia atualmente mais de 14.700 endereços IP com impressões digitais do BIG-IP APM online.
Este não é o primeiro contato sério da F5 com problemas de segurança. Em outubro de 2025, a empresa revelou que hackers patrocinados por um estado violaram seus sistemas internos em agosto de 2025 e roubaram código-fonte não divulgado do BIG-IP. A CISA sinalizou oito vulnerabilidades da F5 ativamente exploradas desde novembro de 2021.
Organizações que executam BIG-IP APM com perfis de servidor de autorização OAuth configurados devem aplicar o patch da F5 imediatamente ou implantar a iRule de mitigação.
Publicado originalmente por BleepingComputer. Leia o artigo original para mais detalhes.
Ver fonte original