---
title: F5、BIG-IP APMのゼロデイ脆弱性を修正、遠隔コード実行攻撃で悪用
url: https://www.dataloco.com/ja/f5big-ip-apm
published: 2026-09-26T01:20:32+00:00
language: ja
section: セキュリティ
source: https://www.bleepingcomputer.com/news/security/f5-warns-of-big-ip-apm-remote-code-execution-zero-day-exploited-in-attacks/
organizations: F5, CISA, Shadowserver
publisher: Dataloco
---

# F5、BIG-IP APMのゼロデイ脆弱性を修正、遠隔コード実行攻撃で悪用

F5は、遠隔コード実行攻撃で悪用されているBIG-IP APMの重大なゼロデイ脆弱性に対処するため、セキュリティ更新プログラムをリリースした。この脆弱性はCVE-2026-94127として追跡されており、仮想サーバー上でアクセスポリシーとOAuthプロファイルが設定された場合、OAuth認可サーバーとして構成されたインスタンスに影響を与える。F5は火曜日に公開したセキュリティアドバイザリーで、この脆弱性が悪用されていることを確認したと警告し、OAuthクライアントまたはリソースサーバーとしてのみ使用している環境には影響しないと述べた。

同社は、複数のOAuth認証失敗と不審なコマンドの組み合わせ、それに続くTMM SIGABRTを検知した場合、侵害の兆候を確認するよう顧客に助言した。また、直ちに更新プログラムを適用できない管理者向けに、F5サポートから入手可能なiRuleを適用する緩和措置も共有した。サイバーセキュリティおよびインフラセキュリティ庁は、この脆弱性を既知の悪用脆弱性カタログに追加し、米国連邦機関に金曜日までにネットワークを保護するよう命じた。サイバー犯罪や国家支援の脅威グループは近年、F5の脆弱性を悪用して企業ネットワークに侵入し、データを窃取してきた。

F5は2025年10月、国家支援のハッカーが2025年8月に同社のシステムに侵入し、BIG-IPのセキュリティソースコードと脆弱性を窃取したと開示した。F5はフォーチュン500企業であり、世界中の23,000人以上の顧客にサイバーセキュリティやアプリケーション配信ネットワークなどのサービスを提供している。

## This story in other languages

- [Nederlands](https://www.dataloco.com/nl/f5-patches-kritieke-zero-day-in-big-ip-apm-voor-oauth-servers)
- [Svenska](https://www.dataloco.com/sv/f5-slapper-sakerhetspatch-for-kritisk-big-ip-apm-sarbarhet-utnyttjad-i-fjarrkorningsexplosioner)
- [Français](https://www.dataloco.com/fr/f5-corrige-une-faille-critique-dans-big-ip-apm-exploitee-pour-execution-de-code-non-authentifiee-sur-serveurs-oauth)
- [Norsk](https://www.dataloco.com/no/f5-har-rettet-en-kritisk-sarbarhet-i-big-ip-apm-som-ble-utnyttet-til-fjernkjoring-av-kode)
- [한국어](https://www.dataloco.com/ko/f5-big-ip-apm)
- [中文](https://www.dataloco.com/zh/f5big-ip-apm-2)
- [Bahasa Indonesia](https://www.dataloco.com/id/f5-mengeluarkan-pembaruan-keamanan-untuk-celah-nol-hari-big-ip-apm-yang-dieksploitasi-dalam-serangan-kode-eksekusi-jauh)
- [हिन्दी](https://www.dataloco.com/hi/f5-na-big-ip-apm-ka-eka-gabhara-kamajara-ka-thaka-kaya-ha-jasaka-fayatha-uthakara-hamalvara-kada-bna-lgana-ka-calya-ja-sakata-ha)
- [ไทย](https://www.dataloco.com/th/f5-big-ip-apm-rce)
- [עברית](https://www.dataloco.com/he/f5-big-ip-apm)
- [Deutsch](https://www.dataloco.com/de/f5-behebt-kritische-sicherheitslucke-in-big-ip-apm-die-unbefugten-remote-code-ausfuhrungsangriffen-ermoglicht)
- [Italiano](https://www.dataloco.com/it/f5-rilascia-aggiornamenti-di-sicurezza-per-vulnerabilita-zero-day-di-big-ip-apm)
- [Polski](https://www.dataloco.com/pl/f5-naprawia-krytyczna-luke-w-big-ip-apm-wykorzystywana-do-nieautoryzowanego-zdalnego-wykonania-kodu)
- [Español](https://www.dataloco.com/es/f5-corrige-vulnerabilidad-critica-en-big-ip-apm-que-permite-ejecucion-remota-sin-autenticacion)
- [العربية](https://www.dataloco.com/ar/astghlal-thghr-hrg-mn-noaa-rce-fy-ntham-f5-big-ip-apm)
