---
title: F5 naprawia krytyczną lukę w BIG-IP APM wykorzystywaną w atakach zdalnego wykonania kodu
url: https://www.dataloco.com/pl/f5-naprawia-krytyczna-luke-w-big-ip-apm-wykorzystywana-w-atakach-zdalnego-wykonania-kodu
published: 2026-09-26T08:35:36+00:00
language: pl
section: Bezpieczeństwo
source: https://www.bleepingcomputer.com/news/security/f5-warns-of-big-ip-apm-remote-code-execution-zero-day-exploited-in-attacks/
organizations: F5, BIG-IP, APM, CISA, Shadowserver, CVE-2026-94127
publisher: Dataloco
---

# F5 naprawia krytyczną lukę w BIG-IP APM wykorzystywaną w atakach zdalnego wykonania kodu

F5 wydało poprawki bezpieczeństwa, aby naprawić krytyczną lukę w BIG-IP APM, która była wykorzystywana w zdalnych atakach wykonania kodu. Luka, oznaczona jako CVE-2026-94127, dotyczy konfiguracji OAuth Authorization Server, gdzie wirtualny serwer ma skonfigurowane zarówno zasady dostępu APM, jak i profil OAuth. W komunikacie z wtorku firma poinformowała, że luka została wykorzystana w praktyce.

Klienci, którzy używają APM wyłącznie jako serwera klienckiego lub serwera zasobów OAuth, nie są narażeni. Dla organizacji, które nie mogą natychmiast zastosować aktualizacji, F5 zaproponowało tymczasowe ograniczenie poprzez dodanie iRule dostępnego w wsparciu technicznym. Agencja CISA wpisała lukę do katalogu Known Exploited Vulnerabilities i nakazała federalnym agencjom naprawić ją do piątku.

Dotychczas w sieci wykryto ponad 14 700 adresów IP z fingerprints BIG-IP APM, choć nie wiadomo, ile z nich zostało już zabezpieczonych lub wykorzystywanych jako pułapki. F5, jako Fortune 500, obsługuje ponad 23 000 klientów na całym świecie, w tym 48 firm z listy Fortune 50 oraz 80 procent firm z Fortune Global 500.

## This story in other languages

- [Nederlands](https://www.dataloco.com/nl/f5-patches-kritieke-zero-day-in-big-ip-apm-voor-oauth-servers)
- [Svenska](https://www.dataloco.com/sv/f5-slapper-sakerhetspatch-for-kritisk-big-ip-apm-sarbarhet-utnyttjad-i-fjarrkorningsexplosioner)
- [Français](https://www.dataloco.com/fr/f5-corrige-une-faille-critique-dans-big-ip-apm-exploitee-pour-execution-de-code-non-authentifiee-sur-serveurs-oauth)
- [Norsk](https://www.dataloco.com/no/f5-har-rettet-en-kritisk-sarbarhet-i-big-ip-apm-som-ble-utnyttet-til-fjernkjoring-av-kode)
- [日本語](https://www.dataloco.com/ja/f5-big-ip-apmrce)
- [한국어](https://www.dataloco.com/ko/f5-big-ip-apm)
- [中文](https://www.dataloco.com/zh/f5big-ip-apm-2)
- [Bahasa Indonesia](https://www.dataloco.com/id/f5-mengeluarkan-pembaruan-keamanan-untuk-celah-nol-hari-big-ip-apm-yang-dieksploitasi-dalam-serangan-kode-eksekusi-jauh)
- [हिन्दी](https://www.dataloco.com/hi/f5-na-big-ip-apm-ka-eka-gabhara-kamajara-ka-thaka-kaya-ha-jasaka-fayatha-uthakara-hamalvara-kada-bna-lgana-ka-calya-ja-sakata-ha)
- [ไทย](https://www.dataloco.com/th/f5-big-ip-apm-rce)
- [עברית](https://www.dataloco.com/he/f5-big-ip-apm)
- [Deutsch](https://www.dataloco.com/de/f5-behebt-kritische-sicherheitslucke-in-big-ip-apm-die-unbefugten-remote-code-ausfuhrungsangriffen-ermoglicht)
- [Italiano](https://www.dataloco.com/it/f5-rilascia-aggiornamenti-di-sicurezza-per-vulnerabilita-zero-day-di-big-ip-apm)
- [Español](https://www.dataloco.com/es/f5-corrige-vulnerabilidad-critica-en-big-ip-apm-que-permite-ejecucion-remota-sin-autenticacion)
- [العربية](https://www.dataloco.com/ar/astghlal-thghr-hrg-mn-noaa-rce-fy-ntham-f5-big-ip-apm)
