Threats

F5 corrige vulnerabilidade zero-day explorada em ataques

A F5 lançou atualizações para corrigir uma vulnerabilidade crítica no BIG-IP APM que está a ser explorada em ataques para execução remota de código

23/09/2026

F5 corrige vulnerabilidade zero-day explorada em ataques
Leon / AdobeStock

A F5 disponibilizou atualizações de segurança para corrigir uma vulnerabilidade zero-day no BIG-IP Access Policy Manager (APM) que já está a ser explorada em ataques.

Identificada como CVE-2026-94127, a falha afeta sistemas configurados como servidor de autorização OAuth quando uma política de acesso BIG-IP APM e um perfil OAuth estão configurados num servidor virtual.

A empresa confirmou que teve conhecimento da exploração da vulnerabilidade. As implementações que utilizam o APM exclusivamente como cliente OAuth ou servidor de recursos, sem perfis de servidor de autorização OAuth configurados, não são afetadas.

A F5 recomenda aos clientes que instalem as atualizações e verifiquem os sistemas à procura de indicadores de comprometimento. Entre os sinais referidos encontram-se várias falhas de autenticação OAuth combinadas com comandos suspeitos, seguidas pouco depois por um evento TMM SIGABRT.

Para organizações que não possam instalar imediatamente as atualizações, a empresa disponibilizou uma medida de mitigação que passa pela aplicação de uma iRule ao servidor virtual BIG-IP APM afetado.

A vulnerabilidade foi também adicionada pela Cybersecurity and Infrastructure Security Agency (CISA) ao catálogo de vulnerabilidades conhecidas e exploradas (KEV). As agências federais norte-americanas receberam instruções para aplicar as medidas necessárias até 25 de setembro.

Nos últimos anos, várias vulnerabilidades em produtos da F5 têm sido exploradas em ataques. Desde novembro de 2021, a CISA adicionou ao catálogo KEV oito vulnerabilidades da fabricante exploradas ativamente, quatro das quais também foram associadas a ataques de ransomware.


NOTÍCIAS RELACIONADAS

RECOMENDADO PELOS LEITORES

REVISTA DIGITAL

IT SECURITY Nº31 AGOSTO 2026

IT SECURITY Nº31 AGOSTO 2026

NEWSLETTER

Receba todas as novidades na sua caixa de correio!

O nosso website usa cookies para garantir uma melhor experiência de utilização.