Admin
Администратор
Агентство по кибербезопасности и защите инфраструктуры США (CISA) добавило критическую уязвимость CVE-2025-53521 в каталог Known Exploited Vulnerabilities (KEV) из-за активной эксплуатации в F5 BIG-IP Access Policy Manager (APM). Уязвимость позволяет злоумышленникам выполнять удалённый код. Первоначально проблема была классифицирована как уязвимость, приводящая к отказу в обслуживании (DoS), но позже была переклассифицирована в RCE на основе новых данных. F5 опубликовала индикаторы компрометации, включая изменения в файлах и логах. Уязвимость затрагивает версии 17.5.0–17.5.1, 17.1.0–17.1.2, 16.1.0–16.1.6 и 15.1.0–15.1.10. Федеральные агентства должны устранить проблему до 30 марта 2026 года.