EudorIACyber Intelligence
Monitoraggio operativo Newsletter IT EN
← Torna all'intelligence
Avviso tecnico

F5 Patches Critical BIG-IP APM Zero-Day Exploited for Unauthenticated RCE on OAuth Servers

Fonte editoriale
Fonte OSINT editoriale. Il contenuto e un'indicazione da verificare con fonti istituzionali o tecniche indipendenti prima di decisioni operative.
Sintesi operativa EudorIA

Cosa significa

Priorità 95/100

F5 ha rilevato un bug critico (CVE-2026-94127) in BIG-IP APM, che permette esecuzione remota di codice senza autenticazione. L'errore è un overflow di buffer heap e colpisce sistemi in cui APM funge da server OAuth. F5 ha rilasciato hotfix e CISA ha incluso la vulnerabilità nel KEV. L'attacco richiede traffico malizioso inviato a un server virtuale configurato specificamente.

Perché conta

Per le PMI italiane, la vulnerabilità rappresenta un rischio elevato per la sicurezza delle applicazioni e delle reti, specialmente se APM è configurato come server OAuth. L'accesso non autorizzato potrebbe portare a compromissioni critiche e perdita di dati sensibili.

Benefici operativi potenziali

  • Riduzione della superficie esposta per attacchi non autorizzati
  • Miglioramento della rilevazione e risposta agli incidenti
  • Protezione contro esecuzioni remote di codice non autorizzate
  • Maggiore controllo sulla configurazione e accesso ai sistemi
Indicazioni da confermare sul perimetro tecnico e organizzativo del cliente.
Controlli pertinentiPatch managementEDR / XDRFirewall NGFW / IPSMonitoraggio / SIEMSegmentazione di rete
DestinatariITSOCCISO
Centro informazioni

Traduzione in elaborazione

The Hacker News

Il contenuto ufficiale è disponibile nella lingua originale. La versione italiana verrà pubblicata al termine dei controlli automatici.

Testo acquisito dalla fonte

Attackers are exploiting a critical flaw in F5 BIG-IP Access Policy Manager (APM) that lets them run code on a BIG-IP system without logging in, F5 says. The flaw, CVE-2026-94127, affects only systems in which APM serves as an OAuth authorization server, issuing access tokens to applications. F5 disclosed it in an advisory on September 22 and has released engineering hotfixes.

Fonte
The Hacker News
Entità pubblicatrice
The Hacker News
Tipo entità
editorial osint
Area
Global
Lingua originale
en · traduzione in preparazione
Pubblicazione
23/09/2026 10:29
MITRE ATT&CK
T1562, T1059.001, T1486
CVE
CVE-2026-94127
Classificazione
Critica
Perimetro tecnico

Prodotti e versioni interessati

Verifica in corso
Informazione non ancora acquisita.

Il collector verificherà NVD e gli advisory vendor ufficiali disponibili.

Apri la fonte originale