---
title: F5 släpper säkerhetspatch för kritisk BIG-IP APM-sårbarhet utnyttjad i fjärrkörningsexplosioner
url: https://www.dataloco.com/sv/f5-slapper-sakerhetspatch-for-kritisk-big-ip-apm-sarbarhet-utnyttjad-i-fjarrkorningsexplosioner
published: 2026-09-25T14:49:24+00:00
language: sv
section: Säkerhet
source: https://www.bleepingcomputer.com/news/security/f5-warns-of-big-ip-apm-remote-code-execution-zero-day-exploited-in-attacks/
organizations: F5, BIG-IP, APM, CISA, Shadowserver, CVE-2026-94127
publisher: Dataloco
---

# F5 släpper säkerhetspatch för kritisk BIG-IP APM-sårbarhet utnyttjad i fjärrkörningsexplosioner

F5 har släppt säkerhetspatchar för att hantera en kritisk sårbarhet i BIG-IP APM som utnyttjats i fjärrkörningsexplosioner. F5 varnade att sårbarheten har utnyttjats i verkliga attacker. BIG-IP APM är F5:s centrala åtkomsthanteringsproxy som skyddar nätverk, applikationer, moln och API:er. Sårbarheten spåras som CVE-2026-94127 och drabbar konfigurationer där OAuth Authorization Server är aktiverat tillsammans med OAuth-profil på en virtuell server. F5 uppmanar kunder att granska system för tecken på intrång vid kombination av flera OAuth-autentiseringsfel och misstänkta kommandon följda av TMM SIGABRT.

Företaget erbjuder även tillfällig åtgärd genom att applicera en iRule från stöd för påverkade virtuella servrar. Internetorganisationen Shadowserver identifierar över 14 700 IP-adresser med BIG-IP APM-fingerprint, men antalet patade eller honeypot-servrar är okänt. CISA har lagt till CVE-2026-94127 i sin KEV-katalog och tvingar amerikanska federala myndigheter att säkra nätverk innan fredagen. CISA betonar att sådana sårbarheter utgör frekventa angreppsvektorer för skadliga aktörer. F5 har tidigare drabbats av liknande attacker, inklusive brytningar av statliga hackergrupper som stulit BIG-IP-säkerhetskod i augusti 2025. Sedan 2021 har CISA flaggat åtta F5-sårbarheter som utnyttjats i ransomware.

F5 är Fortune 500-företag med över 23 000 kunder globalt, inklusive 48 Fortune 50-företag. F5:s säkerhetspatchar är tillgängliga för kunder som inte kan installera uppdateringar omedelbart.

## This story in other languages

- [Nederlands](https://www.dataloco.com/nl/f5-patches-kritieke-zero-day-in-big-ip-apm-voor-oauth-servers)
- [Français](https://www.dataloco.com/fr/f5-corrige-une-faille-critique-dans-big-ip-apm-exploitee-pour-execution-de-code-non-authentifiee-sur-serveurs-oauth)
- [Norsk](https://www.dataloco.com/no/f5-har-rettet-en-kritisk-sarbarhet-i-big-ip-apm-som-ble-utnyttet-til-fjernkjoring-av-kode)
