EudorIACyber Intelligence
Operational monitoring Newsletter IT EN
← Back to intelligence
Technical advisory

NCSC-2026-0386 [1.00] [H/H] Kwetsbaarheid verholpen in F5 Networks BIG-IP Access Policy Manager

Official source
EudorIA operational summary

What it means

Priority 95/100

F5 Networks ha risolto una vulnerabilità in BIG-IP Access Policy Manager (APM) che permette l'esecuzione di codice malizioso non autorizzato. L'attacco richiede la trasmissione di traffico malizioso al sistema vulnerabile, e solo se su una virtuale server sono configurati una access policy e un OAuth profile. La vulnerabilità è classificata come zeroday e attualmente in uso.

Why it matters

Per le PMI italiane, questa vulnerabilità rappresenta un rischio significativo per la sicurezza delle infrastrutture IT, specialmente se utilizzano BIG-IP APM. L'esecuzione di codice non autorizzato può portare a compromissioni di dati sensibili e interruzione dei servizi.

Potential operational benefits

  • Riduzione della superficie esposta delle infrastrutture
  • Maggiore visibilità e controllo sul traffico e le configurazioni
  • Minimizzazione del rischio di compromissione non autorizzata
Indications to confirm against the customer's technical and organisational perimeter.
Relevant controlsPatch managementSegmentazione di reteMonitoraggio / SIEMFirewall NGFW / IPSMFA / Identità
AudienceITSOCCISO
Information centre

Translation in progress

NCSC Nederland

The official content is available in the original language. The Italian version will be published once automated checks are complete.

Text acquired from the source

F5 Networks heeft een kwetsbaarheid verholpen in BIG-IP Access Policy Manager (APM). De kwetsbaarheid stelt een ongeauthenticeerde kwaadwillende in staat om malafide code uit te voeren. Hiertoe dient de kwaadwillende malafide netwerkverkeer naar het kwetsbare systeem te versturen. BIG-IP APM-systemen zijn alleen kwetsbaar wanneer een access policy en een OAuth-profiel op de virtuele server zijn geconfigureerd. F5 Networks geeft aan dat het een zeroday-kwetsbaarheid is die actief wordt misbruikt.

Source
NCSC Nederland (Paesi Bassi)
Publishing entity
NCSC Nederland
Entity type
National CSIRT
Area
Europe · NL
Original language
nl · translation in preparation
Publication
22/09/2026 16:39
MITRE ATT&CK
T1562, T1059
Stated country
NL
Open the original source