NCSC-2026-0386 [1.01] [H/H] Kwetsbaarheid verholpen in F5 Networks BIG-IP Access Policy Manager
What it means
F5 Networks ha rimosso una vulnerabilità critica in BIG-IP Access Policy Manager (APM), che permette l'esecuzione di codice malizioso non autorizzato tramite traffico reti. L'attacco richiede la configurazione di una access policy e il funzionamento del sistema come OAuth Authorisation Server. La vulnerabilità è considerata zeroday e attualmente sfruttata attivamente.
Why it matters
Per le PMI italiane, questa vulnerabilità potrebbe compromettere sistemi di accesso e autenticazione, esponendo dati sensibili e riducendo la sicurezza delle comunicazioni. La mancanza di patch potrebbe portare a interruzioni operative e rischi di attacchi mirati.
Recommended actions
- Applicare immediatamente le patch fornite da F5 Networks per BIG-IP APM
- Disattivare o modificare le configurazioni di access policy non necessarie
- Implementare regole di firewall per limitare il traffico verso BIG-IP APM
- Monitorare attivamente i log di accesso e le richieste HTTP
- Eseguire una scansione di vulnerabilità sui sistemi esposti
- Valutare l'uso di un sistema di autenticazione alternativo
Potential operational benefits
- Riduzione della superficie esposta a attacchi esterni
- Maggiore sicurezza delle comunicazioni e autenticazione
- Minimizzazione del rischio di compromissione di dati sensibili
Translation in progress
The official content is available in the original language. The Italian version will be published once automated checks are complete.
Text acquired from the source
F5 Networks heeft een kwetsbaarheid verholpen in BIG-IP Access Policy Manager (APM). De kwetsbaarheid stelt een ongeauthenticeerde kwaadwillende in staat om malafide code uit te voeren. Hiertoe dient de kwaadwillende malafide netwerkverkeer naar het kwetsbare systeem te versturen. BIG-IP APM-systemen zijn alleen kwetsbaar wanneer een access policy is geconfigureerd en het systeem dienstdoet als OAuth Authorisation Server. F5 Networks geeft aan dat het een zeroday-kwetsbaarheid is die actief wordt misbruikt.
- Source
- NCSC Nederland (Paesi Bassi)
- Publishing entity
- NCSC Nederland
- Entity type
- National CSIRT
- Area
- Europe · NL
- Original language
- nl · translation in preparation
- Publication
- 23/09/2026 15:41
- MITRE ATT&CK
- T1562, T1059.001
- Stated country
- NL