---
title: F5 har rettet en kritisk sårbarhet i BIG-IP APM som ble utnyttet til fjernkjøring av kode
url: https://www.dataloco.com/no/f5-har-rettet-en-kritisk-sarbarhet-i-big-ip-apm-som-ble-utnyttet-til-fjernkjoring-av-kode
published: 2026-09-25T15:47:43+00:00
language: no
section: Sikkerhet
source: https://www.bleepingcomputer.com/news/security/f5-warns-of-big-ip-apm-remote-code-execution-zero-day-exploited-in-attacks/
organizations: F5, Shadowserver, Cybersecurity and Infrastructure Security Agency
publisher: Dataloco
---

# F5 har rettet en kritisk sårbarhet i BIG-IP APM som ble utnyttet til fjernkjøring av kode

F5 har utgitt sikkerhetsoppdateringer for å håndtere en kritisk nulldagssårbarhet i BIG-IP APM som har blitt utnyttet i angrep for fjernkjøring av kode.

Sårbarheten, som er sporet som CVE-2026-94127, påvirker instanser som er konfigurert som en OAuth-autorisasjonsserver når en BIG-IP APM-tilgangspolicy og en OAuth-profil er konfigurert på en virtuell server. F5 har advart om at denne sårbarheten har blitt utnyttet. Implementeringer som bruker APM utelukkende som en OAuth-klient eller ressursserver, uten konfigurerte profiler for OAuth-autorisasjonsserver, er ikke berørt.

Selskapet råder kunder til å se etter tegn på kompromittering dersom de oppdager en kombinasjon av flere mislykkede OAuth-autentiseringer og mistenkelige kommandoer, etterfulgt av en TMM SIGABRT. For administratorer som ikke kan installere sikkerhetsoppdateringene umiddelbart, har F5 delt tiltak som krever bruk av en iRule på den berørte virtuelle serveren.

Den ideelle organisasjonen Shadowserver sporer for øyeblikket over 14 700 IP-adresser med BIG-IP APM-fingeravtrykk. Det foreligger imidlertid ingen informasjon om hvor mange av disse som allerede er oppdatert eller som er honningkrukker.

Cybersecurity and Infrastructure Security Agency har lagt til CVE-2026-94127 i sin katalog over kjente utnyttede sårbarheter. Byrået har pålagt amerikanske føderale etater å sikre sine nettverk mot denne feilen innen fredag, og advarer om at slike sårbarheter er en hyppig angrepsvektor for ondsinnede aktører som utgjør betydelig risiko for det føderale foretaket.

Kriminelle grupper og statstøttede trusselaktører har ofte utnyttet sårbarheter i F5 de siste årene for å bryte inn i bedriftsnettverk, kapre enheter, kartlegge interne servere, distribuere skadelig programvare som sletter data og stjele sensitive dokumenter. I oktober 2025 avslørte F5 at statssponsede hackere hadde brutt seg inn i deres systemer i august 2025 og stjålet ikke offentliggjort sikkerhetskildekode og sårbarheter for BIG-IP. Siden november 2021 har Cybersecurity and Infrastructure Security Agency flagget åtte aktivt utnyttede sårbarheter i F5, hvorav fire også har blitt misbrukt i løsepengeangrep.

## This story in other languages

- [Nederlands](https://www.dataloco.com/nl/f5-patches-kritieke-zero-day-in-big-ip-apm-voor-oauth-servers)
- [Svenska](https://www.dataloco.com/sv/f5-slapper-sakerhetspatch-for-kritisk-big-ip-apm-sarbarhet-utnyttjad-i-fjarrkorningsexplosioner)
- [Français](https://www.dataloco.com/fr/f5-corrige-une-faille-critique-dans-big-ip-apm-exploitee-pour-execution-de-code-non-authentifiee-sur-serveurs-oauth)
