Преглед на приватноста

Оваа веб-страница користи колачиња за да ви обезбеди најдобро можно корисничко искуство. Информациите за колачињата се складираат во вашиот прелистувач и извршуваат функции како препознавање кога се враќате на нашата веб-страница и им помагаат на нашите програмери да разберат кои делови од веб-страницата ви се најинтересни и најкорисни.

Строго неопходни колачиња

Строго неопходните колачиња треба да бидат овозможени во секое време за да можеме да ги зачуваме вашите поставки за колачиња.

F5 објави безбедносен додаток за zero-day ранливост во BIG-IP APM, експлоатирана во RCE напади

F5 објави безбедносни ажурирања за да адресира критична zero-day ранливост во BIG-IP APM, која се експлоатира во напади за далечинско извршување код (RCE).

BIG-IP APM (скратено од Access Policy Manager) е централизирано proxy решение за управување со пристап, кое им помага на администраторите да го заштитат пристапот до мрежите, апликациите, cloud средините и API-интерфејсите на нивните организации.

Следена под ознаката CVE-2026-94127, ранливоста ги засега инстанците конфигурирани како OAuth Authorization Server, кога на виртуелен сервер се конфигурирани BIG-IP APM access policy и OAuth профил.

„Дознавме дека оваа ранливост е експлоатирана“, предупреди F5 во безбедносното известување објавено во вторникот. „Deployment-ите кои го користат APM исклучиво како OAuth Client / Resource Server (без конфигурирани OAuth профили за authorization server) не се засегнати од оваа ранливост.“

Компанијата ги советуваше корисниците да ги проверат системите за индикатори на компромитирање доколку забележат комбинација од повеќе неуспешни OAuth автентикации и сомнителни команди, по што набргу следи TMM SIGABRT.

F5 исто така сподели мерки за ублажување на ризикот за администраторите кои не можат веднаш да ги инсталираат безбедносните ажурирања. Тие мерки бараат примена на iRule, достапен преку F5 Support, на засегнатиот BIG-IP APM виртуелен сервер.

Непрофитната организација Shadowserver, која го следи интернетот за закани, во моментов следи повеќе од 14.700 IP-адреси со BIG-IP APM отпечатоци. Сепак, нема информации за тоа колку од нив веќе се закрпени или претставуваат honeypot системи.

F5 BIG-IP APM изложен онлајн (Shadowserver)

Во вторникот, Агенцијата за сајбер-безбедност и инфраструктура на САД (CISA) исто така ја додаде CVE-2026-94127 во својот каталог на познати експлоатирани ранливости (Known Exploited Vulnerabilities – KEV) и им наложи на американските федерални агенции да ги заштитат своите мрежи од оваа ранливост до петок.

„Овие типови ранливости често претставуваат вектор за напади од страна на злонамерни сајбер-актери и носат значителни ризици за федералната инфраструктура“, предупреди агенцијата за сајбер-безбедност.

Сајбер-криминалните групи и групите поддржани од држави во последните години често ги експлоатирале ранливостите во производите на F5. На пример, напаѓачите ги искористиле безбедносните пропусти во производите на F5 за да упаднат во корпоративни мрежи, да преземат контрола врз уреди, да ги мапираат интерните сервери, да распоредат malware за бришење податоци и да украдат чувствителни документи.

F5 исто така откри во октомври 2025 година дека хакери поддржани од држава упаднале во нејзините системи во август 2025 година и украле необјавен изворен код поврзан со безбедноста на BIG-IP, како и информации за необјавени ранливости.

Од ноември 2021 година, CISA означила осум активно експлоатирани ранливости во производите на F5, од кои четири биле злоупотребени и во ransomware напади.

F5 е компанија од листата Fortune 500 која обезбедува услуги за сајбер-безбедност, мрежно доставување апликации (Application Delivery Networking – ADN) и други услуги на повеќе од 23.000 корисници ширум светот, вклучувајќи 48 од 50-те компании од Fortune 50 и 80% од компаниите од Fortune Global 500.

Извори:

  • Bleeping Computer – F5 patches BIG-IP APM zero-day flaw exploited in RCE attacks Bleeping Computer