EudorIACyber Intelligence
Monitoraggio operativo Newsletter IT EN
← Torna all'intelligence
Avviso tecnico

NCSC-2026-0386 [1.01] [H/H] Kwetsbaarheid verholpen in F5 Networks BIG-IP Access Policy Manager

Fonte ufficiale
Sintesi operativa EudorIA

Cosa significa

Priorità 95/100

F5 Networks ha rimosso una vulnerabilità critica in BIG-IP Access Policy Manager (APM), che permette l'esecuzione di codice malizioso non autorizzato tramite traffico reti. L'attacco richiede la configurazione di una access policy e il funzionamento del sistema come OAuth Authorisation Server. La vulnerabilità è considerata zeroday e attualmente sfruttata attivamente.

Perché conta

Per le PMI italiane, questa vulnerabilità potrebbe compromettere sistemi di accesso e autenticazione, esponendo dati sensibili e riducendo la sicurezza delle comunicazioni. La mancanza di patch potrebbe portare a interruzioni operative e rischi di attacchi mirati.

Benefici operativi potenziali

  • Riduzione della superficie esposta a attacchi esterni
  • Maggiore sicurezza delle comunicazioni e autenticazione
  • Minimizzazione del rischio di compromissione di dati sensibili
Indicazioni da confermare sul perimetro tecnico e organizzativo del cliente.
Controlli pertinentiFirewall NGFW / IPSPatch managementSegmentazione di reteMonitoraggio / SIEMHardening
DestinatariITSOCCISO
Centro informazioni

Traduzione in elaborazione

NCSC Nederland

Il contenuto ufficiale è disponibile nella lingua originale. La versione italiana verrà pubblicata al termine dei controlli automatici.

Testo acquisito dalla fonte

F5 Networks heeft een kwetsbaarheid verholpen in BIG-IP Access Policy Manager (APM). De kwetsbaarheid stelt een ongeauthenticeerde kwaadwillende in staat om malafide code uit te voeren. Hiertoe dient de kwaadwillende malafide netwerkverkeer naar het kwetsbare systeem te versturen. BIG-IP APM-systemen zijn alleen kwetsbaar wanneer een access policy is geconfigureerd en het systeem dienstdoet als OAuth Authorisation Server. F5 Networks geeft aan dat het een zeroday-kwetsbaarheid is die actief wordt misbruikt.

Fonte
NCSC Nederland (Paesi Bassi)
Entità pubblicatrice
NCSC Nederland
Tipo entità
CSIRT nazionale
Area
Europe · NL
Lingua originale
nl · traduzione in preparazione
Pubblicazione
23/09/2026 15:41
MITRE ATT&CK
T1562, T1059.001
Paese indicato
NL
Apri la fonte originale