Sicurezza · 26 settembre 2026
Pubblicato anche in Nederlands, Svenska, Français, Norsk, 日本語, 한국어, 中文, Bahasa Indonesia, हिन्दी, ไทย, עברית, Deutsch, Polski, Español
F5 rilascia aggiornamenti di sicurezza per vulnerabilità zero-day di BIG-IP APM
F5 ha rilasciato aggiornamenti di sicurezza per una vulnerabilità zero-day critica di BIG-IP APM che è stata sfruttata in attacchi di esecuzione remota di codice. La falla, identificata come CVE-2026-94127, interessa le istanze configurate come server di autorizzazione OAuth quando sono presenti profili di accesso e OAuth su un server virtuale. F5 ha avvertito che le configurazioni che utilizzano APM solo come client OAuth o server di risorse non sono interessate.
L'azienda ha fornito indicazioni di mitigazione, inclusa l'applicazione di un iRule disponibile dal supporto F5, per gli amministratori che non possono installare immediatamente gli aggiornamenti. CISA ha inserito la vulnerabilità nel suo catalogo KEV e ha ordinato alle agenzie federali statunitensi di correggere la falla entro venerdì. Inoltre, Shadowserver monitora più di 14.700 indirizzi IP con impronte di BIG-IP APM, senza dati su quante siano già state patchate.
F5 è una società Fortune 500 con oltre 23.000 clienti globali, inclusi 48 delle aziende Fortune 50 e l'80% delle Fortune Global 500.