セキュリティ · 2026年9月26日
他の言語でも公開 Nederlands, Svenska, Français, Norsk, 한국어, 中文, Bahasa Indonesia, हिन्दी, ไทย, עברית, Deutsch, Italiano, Polski, Español, العربية
F5、BIG-IP APMのゼロデイ脆弱性を修正、遠隔コード実行攻撃で悪用
F5は、遠隔コード実行攻撃で悪用されているBIG-IP APMの重大なゼロデイ脆弱性に対処するため、セキュリティ更新プログラムをリリースした。この脆弱性はCVE-2026-94127として追跡されており、仮想サーバー上でアクセスポリシーとOAuthプロファイルが設定された場合、OAuth認可サーバーとして構成されたインスタンスに影響を与える。F5は火曜日に公開したセキュリティアドバイザリーで、この脆弱性が悪用されていることを確認したと警告し、OAuthクライアントまたはリソースサーバーとしてのみ使用している環境には影響しないと述べた。
同社は、複数のOAuth認証失敗と不審なコマンドの組み合わせ、それに続くTMM SIGABRTを検知した場合、侵害の兆候を確認するよう顧客に助言した。また、直ちに更新プログラムを適用できない管理者向けに、F5サポートから入手可能なiRuleを適用する緩和措置も共有した。サイバーセキュリティおよびインフラセキュリティ庁は、この脆弱性を既知の悪用脆弱性カタログに追加し、米国連邦機関に金曜日までにネットワークを保護するよう命じた。サイバー犯罪や国家支援の脅威グループは近年、F5の脆弱性を悪用して企業ネットワークに侵入し、データを窃取してきた。
F5は2025年10月、国家支援のハッカーが2025年8月に同社のシステムに侵入し、BIG-IPのセキュリティソースコードと脆弱性を窃取したと開示した。F5はフォーチュン500企業であり、世界中の23,000人以上の顧客にサイバーセキュリティやアプリケーション配信ネットワークなどのサービスを提供している。