NCSC-2026-0386 [1.00] [H/H] Kwetsbaarheid verholpen in F5 Networks BIG-IP Access Policy Manager
Cosa significa
F5 Networks ha risolto una vulnerabilità in BIG-IP Access Policy Manager (APM) che permette l'esecuzione di codice malizioso non autorizzato. L'attacco richiede la trasmissione di traffico malizioso al sistema vulnerabile, e solo se su una virtuale server sono configurati una access policy e un OAuth profile. La vulnerabilità è classificata come zeroday e attualmente in uso.
Perché conta
Per le PMI italiane, questa vulnerabilità rappresenta un rischio significativo per la sicurezza delle infrastrutture IT, specialmente se utilizzano BIG-IP APM. L'esecuzione di codice non autorizzato può portare a compromissioni di dati sensibili e interruzione dei servizi.
Azioni consigliate
- Applicare immediatamente le patch disponibili per BIG-IP APM
- Ridurre l'esposizione delle configurazioni di access policy e OAuth profile
- Implementare controlli di accesso rigorosi per le configurazioni sensibili
- Monitorare attivamente il traffico verso BIG-IP APM
- Eseguire regolarmente audit delle configurazioni e delle policy
Benefici operativi potenziali
- Riduzione della superficie esposta delle infrastrutture
- Maggiore visibilità e controllo sul traffico e le configurazioni
- Minimizzazione del rischio di compromissione non autorizzata
Traduzione in elaborazione
Il contenuto ufficiale è disponibile nella lingua originale. La versione italiana verrà pubblicata al termine dei controlli automatici.
Testo acquisito dalla fonte
F5 Networks heeft een kwetsbaarheid verholpen in BIG-IP Access Policy Manager (APM). De kwetsbaarheid stelt een ongeauthenticeerde kwaadwillende in staat om malafide code uit te voeren. Hiertoe dient de kwaadwillende malafide netwerkverkeer naar het kwetsbare systeem te versturen. BIG-IP APM-systemen zijn alleen kwetsbaar wanneer een access policy en een OAuth-profiel op de virtuele server zijn geconfigureerd. F5 Networks geeft aan dat het een zeroday-kwetsbaarheid is die actief wordt misbruikt.
- Fonte
- NCSC Nederland (Paesi Bassi)
- Entità pubblicatrice
- NCSC Nederland
- Tipo entità
- CSIRT nazionale
- Area
- Europe · NL
- Lingua originale
- nl · traduzione in preparazione
- Pubblicazione
- 22/09/2026 16:39
- MITRE ATT&CK
- T1562, T1059
- Paese indicato
- NL