---
title: F5 rilascia aggiornamenti di sicurezza per vulnerabilità zero-day di BIG-IP APM
url: https://www.dataloco.com/it/f5-rilascia-aggiornamenti-di-sicurezza-per-vulnerabilita-zero-day-di-big-ip-apm
published: 2026-09-26T08:29:25+00:00
language: it
section: Sicurezza
source: https://www.bleepingcomputer.com/news/security/f5-warns-of-big-ip-apm-remote-code-execution-zero-day-exploited-in-attacks/
organizations: F5, BIG-IP, APM, CISA, Shadowserver
publisher: Dataloco
---

# F5 rilascia aggiornamenti di sicurezza per vulnerabilità zero-day di BIG-IP APM

F5 ha rilasciato aggiornamenti di sicurezza per una vulnerabilità zero-day critica di BIG-IP APM che è stata sfruttata in attacchi di esecuzione remota di codice. La falla, identificata come CVE-2026-94127, interessa le istanze configurate come server di autorizzazione OAuth quando sono presenti profili di accesso e OAuth su un server virtuale. F5 ha avvertito che le configurazioni che utilizzano APM solo come client OAuth o server di risorse non sono interessate.

L'azienda ha fornito indicazioni di mitigazione, inclusa l'applicazione di un iRule disponibile dal supporto F5, per gli amministratori che non possono installare immediatamente gli aggiornamenti. CISA ha inserito la vulnerabilità nel suo catalogo KEV e ha ordinato alle agenzie federali statunitensi di correggere la falla entro venerdì. Inoltre, Shadowserver monitora più di 14.700 indirizzi IP con impronte di BIG-IP APM, senza dati su quante siano già state patchate.

F5 è una società Fortune 500 con oltre 23.000 clienti globali, inclusi 48 delle aziende Fortune 50 e l'80% delle Fortune Global 500.

## This story in other languages

- [Nederlands](https://www.dataloco.com/nl/f5-patches-kritieke-zero-day-in-big-ip-apm-voor-oauth-servers)
- [Svenska](https://www.dataloco.com/sv/f5-slapper-sakerhetspatch-for-kritisk-big-ip-apm-sarbarhet-utnyttjad-i-fjarrkorningsexplosioner)
- [Français](https://www.dataloco.com/fr/f5-corrige-une-faille-critique-dans-big-ip-apm-exploitee-pour-execution-de-code-non-authentifiee-sur-serveurs-oauth)
- [Norsk](https://www.dataloco.com/no/f5-har-rettet-en-kritisk-sarbarhet-i-big-ip-apm-som-ble-utnyttet-til-fjernkjoring-av-kode)
- [日本語](https://www.dataloco.com/ja/f5-big-ip-apmrce)
- [한국어](https://www.dataloco.com/ko/f5-big-ip-apm)
- [中文](https://www.dataloco.com/zh/f5big-ip-apm-2)
- [Bahasa Indonesia](https://www.dataloco.com/id/f5-mengeluarkan-pembaruan-keamanan-untuk-celah-nol-hari-big-ip-apm-yang-dieksploitasi-dalam-serangan-kode-eksekusi-jauh)
- [हिन्दी](https://www.dataloco.com/hi/f5-na-big-ip-apm-ka-eka-gabhara-kamajara-ka-thaka-kaya-ha-jasaka-fayatha-uthakara-hamalvara-kada-bna-lgana-ka-calya-ja-sakata-ha)
- [ไทย](https://www.dataloco.com/th/f5-big-ip-apm-rce)
- [עברית](https://www.dataloco.com/he/f5-big-ip-apm)
- [Deutsch](https://www.dataloco.com/de/f5-behebt-kritische-sicherheitslucke-in-big-ip-apm-die-unbefugten-remote-code-ausfuhrungsangriffen-ermoglicht)
- [Polski](https://www.dataloco.com/pl/f5-naprawia-krytyczna-luke-w-big-ip-apm-wykorzystywana-do-nieautoryzowanego-zdalnego-wykonania-kodu)
- [Español](https://www.dataloco.com/es/f5-corrige-vulnerabilidad-critica-en-big-ip-apm-que-permite-ejecucion-remota-sin-autenticacion)
- [العربية](https://www.dataloco.com/ar/astghlal-thghr-hrg-mn-noaa-rce-fy-ntham-f5-big-ip-apm)
