Threats
A F5 lançou atualizações para corrigir uma vulnerabilidade crítica no BIG-IP APM que está a ser explorada em ataques para execução remota de código
23/09/2026
|
A F5 disponibilizou atualizações de segurança para corrigir uma vulnerabilidade zero-day no BIG-IP Access Policy Manager (APM) que já está a ser explorada em ataques. Identificada como CVE-2026-94127, a falha afeta sistemas configurados como servidor de autorização OAuth quando uma política de acesso BIG-IP APM e um perfil OAuth estão configurados num servidor virtual. A empresa confirmou que teve conhecimento da exploração da vulnerabilidade. As implementações que utilizam o APM exclusivamente como cliente OAuth ou servidor de recursos, sem perfis de servidor de autorização OAuth configurados, não são afetadas. A F5 recomenda aos clientes que instalem as atualizações e verifiquem os sistemas à procura de indicadores de comprometimento. Entre os sinais referidos encontram-se várias falhas de autenticação OAuth combinadas com comandos suspeitos, seguidas pouco depois por um evento TMM SIGABRT. Para organizações que não possam instalar imediatamente as atualizações, a empresa disponibilizou uma medida de mitigação que passa pela aplicação de uma iRule ao servidor virtual BIG-IP APM afetado. A vulnerabilidade foi também adicionada pela Cybersecurity and Infrastructure Security Agency (CISA) ao catálogo de vulnerabilidades conhecidas e exploradas (KEV). As agências federais norte-americanas receberam instruções para aplicar as medidas necessárias até 25 de setembro. Nos últimos anos, várias vulnerabilidades em produtos da F5 têm sido exploradas em ataques. Desde novembro de 2021, a CISA adicionou ao catálogo KEV oito vulnerabilidades da fabricante exploradas ativamente, quatro das quais também foram associadas a ataques de ransomware. |