SK-CERT Bezpečnostné varovanie V20260924-06
| Dôležitosť | Kritická |
| Klasifikácia | Neutajované/TLP:CLEAR |
| CVSS Skóre |
9.8 |
| Identifikátor |
| F5 BIG-IP APM – aktívne zneužívaná kritická bezpečnostná zraniteľnosť |
| Popis |
| Spoločnosť F5 vydala bezpečnostnú aktualizáciu na produkt BIG-IP APM, ktorá opravuje kritickú bezpečnostnú zraniteľnosť, ktorá je v súčasnosti aktívne zneužívaná útočníkmi. Aktívne zneužívaná kritická bezpečnostná zraniteľnosť s identifikátorom CVE-2026-94127 sa nachádza v komponente APM OAuth, spočíva v nedostatočnej implementácii bezpečnostných mechanizmov a umožňuje vzdialenému, neautentifikovanému útočníkovi prostredníctvom zaslania špeciálne vytvorenej požiadavky na virtuálny server s nakonfigurovanou prístupovou politikou APM a OAuth profilom vykonať škodlivý kód s následkom úplného narušenia dôvernosti, integrity a dostupnosti systému. Zraniteľnosť je v súčasnosti aktívne zneužívaná útočníkmi. |
| Dátum prvého zverejnenia varovania |
| 22.9.2026 |
| CVE |
| CVE-2026-94127 |
| IOC |
| – |
| Zasiahnuté systémy |
| BIG-IP APM bez aplikovanej bezpečnostnej záplatu Hotfix-BIGIP-21.1.0.2.0.30.22-ENG.iso, Hotfix-BIGIP-17.5.1.9.0.160.12-ENG.iso alebo Hotfix-BIGIP 17.1.3.5.0.41.14-ENG.iso |
| Následky |
| Vykonanie škodlivého kódu a úplné narušenie dôvernosti, integrity a dostupnosti systému |
| Odporúčania |
| Administrátorom a používateľom odporúčame bezodkladne vykonať aktualizáciu zasiahnutých systémov. Po odstránení zraniteľností, ktoré mohli spôsobiť získanie prístupu k citlivým údajom alebo vzdialené vykonanie kódu, je dobrou praxou zmena všetkých hesiel a kľúčov na dotknutom systéme a aj na iných systémoch, kde sa používalo rovnaké heslo či kľúč. Rovnako odporúčame preveriť všetky dostupné logy na prítomnosť IOC a pokusov o zneužitie zraniteľnosti. |
| Zdroje |
| https://my.f5.com/manage/s/article/K000162605 |
« Späť na zoznam

