ความปลอดภัย · 26 กันยายน 2026

เผยแพร่แล้วในภาษาอื่นด้วย Nederlands, Svenska, Français, Norsk, 日本語, 한국어, 中文, Bahasa Indonesia, हिन्दी

F5 แก้ไขช่องโหว่ BIG-IP APM ที่ถูกใช้ในการโจมตี RCE

an office with a lot of desks and chairs
Bernd 📷 Dittrich / Unsplash

F5 ได้ปล่อยการอัปเดตด้านความปลอดภัยเพื่อจัดการกับช่องโหว่ BIG-IP APM ที่สำคัญ ซึ่งถูกใช้ในการโจมตีการดำเนินการโค้ดจากระยะไกล

BIG-IP APM (ย่อมาจาก Access Policy Manager) เป็นโซลูชันการจัดการการเข้าถึงที่ศูนย์กลางของบริษัท ช่วยให้ผู้ดูแลระบบรักษาความปลอดภัยในการเข้าถึงเครือข่าย แอปพลิเคชัน คลาวด์ และอินเตอร์เฟซการเขียนโปรแกรมแอปพลิเคชัน (APIs)

ช่องโหว่นี้ถูกติดตามในชื่อ CVE-2026-94127 และส่งผลกระทบต่อระบบที่ถูกตั้งค่าทำงานเป็นเซิร์ฟเวอร์การอนุญาต OAuth เมื่อตั้งค่านโยบายการเข้าถึง APM และโปรไฟล์ OAuth บนเซิร์ฟเวอร์เสมือน

F5 ได้เตือนว่า "เราทราบว่าช่องโหว่นี้ถูกใช้ประโยชน์แล้ว" ในคำแนะนำด้านความปลอดภัยที่เผยแพร่เมื่อวันอังคาร "การติดตั้งที่ใช้ APM โดยเฉพาะในฐานะลูกค้า OAuth / เซิร์ฟเวอร์ทรัพยากร (โดยไม่มีโปรไฟล์เซิร์ฟเวอร์การอนุญาต OAuth ที่ตั้งค่าไว้) จะไม่ได้รับผลกระทบจากช่องโหว่นี้"

F5 ยังได้แนะนำให้ลูกค้าตรวจสอบระบบของตนสำหรับสัญญาณของการถูกบุกรุกหากตรวจพบการล้มเหลวในการตรวจสอบ OAuth หลายครั้งและคำสั่งที่น่าสงสัย ตามด้วย TMM SIGABRT