الأمن · 26 سبتمبر 2026

استغلال ثغرة حرجة من نوع RCE في نظام F5 BIG-IP APM

a person standing in a room with a red light
Francisco Gonzalez / Unsplash

قام مهاجمون مجهولون باستغلال ثغرة أمنية حرجة من نوع تنفيذ الأوامر عن بعد (RCE) في نظام F5 BIG-IP APM، مما دفع شركة F5 إلى إصدار تحديث إصلاحي. كما حذرت وكالة الأمن السيبراني (CISA) من أن الثغرة مستغلة بالفعل، مما يؤكد خطورتها.

الثغرة، التي تحمل الرقم التعريفي CVE-2026-94127، هي فيضان للمخزن المؤقت القائم على الكومة وتؤثر على أنظمة BIG-IP APM المضبوطة للعمل كخادم تفويض OAuth مع وجود سياسة وصول وملف OAuth على نفس الخادم الافتراضي. وقد حصلت الثغرة على درجة حرجة بلغت 9.3 وفق نظام CVSS الإصدار 4.0، مما يستدعي تطبيق الإصلاح فوراً.

أصدرت شركة F5 نشرة أمنية يوم الثلاثاء أكدت فيها أن الثغرة مستغلة، ودعت المستخدمين إلى تطبيق التحديثات المتاحة. ولم تقدم الشركة تفاصيل فورية حول عدد الأنظمة التي تم اختراقها أو ما إذا كان المهاجمون يستخدمون الثغرة لنشر برمجيات الفدية.

من جانبها، أضافت وكالة الأمن السيبراني (CISA) الثغرة CVE-2026-94127 إلى قائمة الثغرات المعروفة بالاستغلال، ومنحت الوكالات الحكومية مهلة حتى يوم الجمعة لتطبيق الإصلاحات. ويأتي هذا التحذير بعد نحو عام من تحذير كل من F5 وCISA من أن قراصنة تابعين لدول متطورة اخترقوا شبكة الشركة وسرقوا شفرة المصدر الخاصة بـ BIG-IP وتفاصيل الثغرات يوم الصفر وبيانات تكوين العملاء الخاصة ببعض المستخدمين.

وصف مسؤولو الأمن السيبراني في البلاد هذا الهجوم بأنه يشكل "خطراً وشيكاً" على الوكالات الحكومية، وسمحت وزارة العدل الأمريكية لشركة F5 بتأجيل الإعلان عن الاختراق بعد أن قررت أن التأخير في الكشف عن الأمر مبرر لحماية الأمن القومي أو السلامة العامة.

لم يتم حتى الآن نسب الاختراق علناً إلى أي مجموعة أو دولة معينة. ومع ذلك، ربط باحثو التهديدات من جوجل في العام السابق استغلال ثغرة حرجة سابقة في F5 BIG-IP تحمل الرقم CVE-2023-46747 بمجموعة تهديدات مرتبطة بجهة فاعلة تعمل من منطقة معينة، حاولت بيع الوصول إلى معدات مقاولي الدفاع الأمريكيين وكيانات حكومية بريطانية.

لا يزال عدد الأنظمة المخترقة غير معروف، ولم تكشف شركة F5 عن تفاصيل حول ما إذا كان المهاجمون يستغلون الثغرة لنشر برمجيات الفدية أو القيام بأنشطة ضارة أخرى. ويبقى المجتمع الأمني في حالة تأهب قصوى مع انتشار الاستغلال، مما يؤكد الحاجة إلى تطبيق الإصلاحات بشكل فوري.