---
title: ثغرة أمنية خطيرة في «BIG-IP APM»
url: https://www.dataloco.com/ar/thghr-amny-khtyr-fy-big-ip-apm
published: 2026-09-25T13:23:37+00:00
language: ar
section: الأمن
source: https://www.security-next.com/190576
organizations: f5, big-ip, apm, access, policy, manager
publisher: Dataloco
---

# ثغرة أمنية خطيرة في «BIG-IP APM»

تم اكتشاف ثغرة أمنية خطيرة في «BIG-IP Access Policy Manager (APM)» المقدمة من شركة F5. الثغرة تم استغلالها بالفعل، حيث دعت F5 إلى تصحيح الثغرة والتحقق من حالات الاختراق.

نشر الشركة تنبيه أمني في 22 سبتمبر 2026، حيث أوضحت أن الثغرة هي ثغرة تجاوز سعة الذاكرة «CVE-2026-94127». عند إعداد «سياسة الوصول» و«ملف تعريف OAuth» على الخادم الافتراضي في «BIG-IP APM»، قد يؤدي حركة المرور المعدلة إلى تنفيذ تعليمات برمجية عشوائية.

كما تم الإشارة إلى أن الوضع التطبيقي متأثر أيضاً، حيث تم تقييم الثغرة وفقاً لنظام تقييم الثغرات الشائع «CVSSv4.0» بدرجة أساسية تبلغ «9.3» و«CVSSv3.1» بدرجة «9.8». تصنف الثغرة على أنها حرجة من بين أربع درجات.

أفادت الشركة بأنها اكتشفت الثغرة داخلياً، وقد تأكدت من استغلالها بالفعل.

## This story in other languages

- [Deutsch](https://www.dataloco.com/de/schwere-sicherheitsanfalligkeit-bei-big-ip-apm-entdeckt)
- [Français](https://www.dataloco.com/fr/vulnerabilite-critique-dans-big-ip-apm-confirmee)
- [Türkçe](https://www.dataloco.com/tr/f5-big-ip-apm-urununde-kritik-guvenlik-acigi-tespit-edildi)
- [Русский](https://www.dataloco.com/ru/obnaruzena-uiazvimost-v-big-ip-apm-uze-zafiksirovano-zloupotreblenie)
- [हिन्दी](https://www.dataloco.com/hi/f5-ka-big-ip-apm-ma-gabhara-sarakashha-samasaya-pahal-sa-ha-tharapayaga-ha-caka-ha)
- [Polski](https://www.dataloco.com/pl/wykryto-powazna-luke-w-systemie-big-ip-apm)
