---
title: F5 mengeluarkan pembaruan keamanan untuk celah nol hari BIG-IP APM yang dieksploitasi dalam serangan kode eksekusi jauh
url: https://www.dataloco.com/id/f5-mengeluarkan-pembaruan-keamanan-untuk-celah-nol-hari-big-ip-apm-yang-dieksploitasi-dalam-serangan-kode-eksekusi-jauh
published: 2026-09-26T03:22:33+00:00
language: id
section: Keamanan
source: https://www.bleepingcomputer.com/news/security/f5-warns-of-big-ip-apm-remote-code-execution-zero-day-exploited-in-attacks/
organizations: F5, Shadowserver, CISA
publisher: Dataloco
---

# F5 mengeluarkan pembaruan keamanan untuk celah nol hari BIG-IP APM yang dieksploitasi dalam serangan kode eksekusi jauh

F5 telah merilis pembaruan keamanan untuk mengatasi celah nol hari BIG-IP APM yang dieksploitasi dalam serangan kode eksekusi jauh.

BIG-IP APM (singkatan dari Access Policy Manager) merupakan solusi manajemen akses terpusat yang membantu administrator mengamankan akses ke jaringan, aplikasi, cloud, dan interface pemrograman aplikasi (API) organisasi.

Celah ini ditandai sebagai CVE-2026-94127 dan memengaruhi instance yang dikonfigurasi sebagai OAuth Authorization Server ketika kebijakan akses APM dan profil OAuth diatur pada server virtual.

"Kami telah mempelajari bahwa kerentanan ini telah dieksploitasi," peringatan F5 dalam nasihat keamanan yang diterbitkan pada Selasa.

Perusahaan tersebut menyarankan pelanggan untuk memeriksa tanda-tanda kompromi jika terdapat kombinasi beberapa kegagalan otentikasi OAuth diikuti dengan perintah mencurigakan, diikuti oleh TMM SIGABRT.

Mitigasi tambahan yang disarankan bagi admin yang belum dapat memasang pembaruan melibatkan penerapan iRule (tersedia dari dukungan F5) pada server virtual APM yang terdampak.

Lembaga pemantauan ancaman internet bernama Shadowserver saat ini memantau lebih dari 14.700 alamat IP dengan jejak jejak BIG-IP APM. Namun tidak ada informasi tentang seberapa banyak yang telah diperbaiki atau digunakan sebagai honeypot.

Pada Selasa, Cybersecurity and Infrastructure Security Agency (CISA) juga menambahkan CVE-2026-94127 ke Katalog Known Exploited Vulnerabilities (KEV) dan memerintahkan agensi pemerintah Amerika Serikat untuk mengamankan jaringan mereka terhadap kerentanan ini sebelum Jumat.

"Jenis celah seperti ini merupakan jalur serangan yang sering dipakaiaktor siber jahat dan berpotensi menimbulkan risiko signifikan bagi perusahaan federal," peringatan agensi siber keamanan tersebut.

Kelompok kriminal dan negara yang bersponsor telah sering mengeksploitasi kerentanan F5 dalam tahun-tahun terakhir. Misalnya, penyerang telah menargetkan kerentanan keamanan pada produk F5 untuk memecah jaringan korporasi, menyelundupkan perangkat, memetakan server internal, meletakkan malware penghapus data, dan mencuri dokumen sensitif.

F5 juga mengungkapkan pada Oktober 2025 bahwa hacker berpendekatan negara berhasil memecah jaringan sistem mereka pada Agustus 2025 dan mencuri kode sumber keamanan BIG-IP yang tidak diungkapkan serta kerentanan.

Sejak November 2021, CISA telah menandai delapan kerentanan F5 yang sedang dieksploitasi secara aktif, empat dari yang tersebut juga dimanfaatkan dalam serangan ransomware.

F5 adalah perusahaan Fortune 500 yang menyediakan layanan keamanan siber, jaringan pengiriman aplikasi (ADN), serta layanan lain ke lebih dari 23.000 pelanggan di seluruh dunia, termasuk 48 perusahaan Fortune 50 dan 80 persen Fortune Global 500.

Bangun strategi keamanan Anda untuk serangan berbasis AI

Ikuti rangkaian digital dua jam dengan Mikko Hyppönen dan pemimpin keamanan dari NFL, CHANEL, dan Atlassian untuk membahas bagaimana serangan kecepatan AI mengubah situasi, apa yang harus dihindari oleh penjaga, dan bagaimana memvalidasi, memutuskan, memperbaiki, dan memvalidasi kembali pada kecepatan mesin.

## This story in other languages

- [Nederlands](https://www.dataloco.com/nl/f5-patches-kritieke-zero-day-in-big-ip-apm-voor-oauth-servers)
- [Svenska](https://www.dataloco.com/sv/f5-slapper-sakerhetspatch-for-kritisk-big-ip-apm-sarbarhet-utnyttjad-i-fjarrkorningsexplosioner)
- [Français](https://www.dataloco.com/fr/f5-corrige-une-faille-critique-dans-big-ip-apm-exploitee-pour-execution-de-code-non-authentifiee-sur-serveurs-oauth)
- [Norsk](https://www.dataloco.com/no/f5-har-rettet-en-kritisk-sarbarhet-i-big-ip-apm-som-ble-utnyttet-til-fjernkjoring-av-kode)
- [日本語](https://www.dataloco.com/ja/f5-big-ip-apmrce)
- [한국어](https://www.dataloco.com/ko/f5-big-ip-apm)
- [中文](https://www.dataloco.com/zh/f5big-ip-apm-2)
- [हिन्दी](https://www.dataloco.com/hi/f5-na-big-ip-apm-ka-eka-gabhara-kamajara-ka-thaka-kaya-ha-jasaka-fayatha-uthakara-hamalvara-kada-bna-lgana-ka-calya-ja-sakata-ha)
- [ไทย](https://www.dataloco.com/th/f5-big-ip-apm-rce)
- [עברית](https://www.dataloco.com/he/f5-big-ip-apm)
