Admin
Администратор
Компания F5 выпустила экстренные обновления безопасности для устранения критической уязвимости нулевого дня в продукте BIG-IP APM. Эта уязвимость, обозначенная как CVE-2026-94127, активно эксплуатируется злоумышленниками для выполнения удалённого кода. BIG-IP APM представляет собой централизованное решение для управления доступом, которое помогает администраторам защищать доступ к корпоративным сетям, приложениям и облачным сервисам. Уязвимость затрагивает только те экземпляры, которые настроены как сервер авторизации OAuth, когда на виртуальном сервере настроены политика доступа APM и профиль OAuth. F5 рекомендует клиентам немедленно установить обновления или применить временные меры защиты, включая использование специального iRule. Киберпреступники и государственные группы часто используют уязвимости в продуктах F5 для проведения атак, включая кражу данных и внедрение вредоносного ПО.