الأمن · 25 سبتمبر 2026

نُشر أيضًا باللغة Deutsch, Français, Türkçe, Русский, हिन्दी, Polski

ثغرة أمنية خطيرة في «BIG-IP APM»

black backlit keyboard
Paul Zoetemeijer / Unsplash

تم اكتشاف ثغرة أمنية خطيرة في «BIG-IP Access Policy Manager (APM)» المقدمة من شركة F5. الثغرة تم استغلالها بالفعل، حيث دعت F5 إلى تصحيح الثغرة والتحقق من حالات الاختراق.

نشر الشركة تنبيه أمني في 22 سبتمبر 2026، حيث أوضحت أن الثغرة هي ثغرة تجاوز سعة الذاكرة «CVE-2026-94127». عند إعداد «سياسة الوصول» و«ملف تعريف OAuth» على الخادم الافتراضي في «BIG-IP APM»، قد يؤدي حركة المرور المعدلة إلى تنفيذ تعليمات برمجية عشوائية.

كما تم الإشارة إلى أن الوضع التطبيقي متأثر أيضاً، حيث تم تقييم الثغرة وفقاً لنظام تقييم الثغرات الشائع «CVSSv4.0» بدرجة أساسية تبلغ «9.3» و«CVSSv3.1» بدرجة «9.8». تصنف الثغرة على أنها حرجة من بين أربع درجات.

أفادت الشركة بأنها اكتشفت الثغرة داخلياً، وقد تأكدت من استغلالها بالفعل.