F5, BIG-IP APM-dəki Kritik Zero-Day Zəifliyini Yamaqlayıb: OAuth Serverlər Hədəfdə
Kibertəhlükəsizlik şirkəti F5, BIG-IP Access Policy Manager (APM) məhsulunda aşkar edilmiş və aktiv şəkildə istismar olunan kritik bir zəifliyi aradan qaldırdığını elan edib. Şirkətin açıqlamasına görə, bu boşluq kiberhücumçulara BIG-IP sistemlərində daxil olmadan (unauthenticated) kod işlətməyə (RCE – Remote Code Execution) imkan verir.
CVE-2026-94127 olaraq qeydə alınan bu Exploit, yalnız APM-in OAuth icazə serveri kimi işlədiyi, yəni tətbiqlərə giriş tokenləri verdiyi sistemlərə təsir edir. Zəifliyin həssaslığı onu kritik edir, çünki təsdiqlənməmiş RCE, hücumçulara sistem üzərində tam nəzarət əldə etmək imkanı verir.
F5, məsələni sentyabrın 22-də yaydığı xüsusi bir məsləhət (advisory) ilə açıqlayıb və sözügedən boşluğu düzəltmək üçün mühəndislik hotfix-ləri (engineering hotfixes) təqdim edib. Təşkilatlara sistemlərini qorumaq üçün bu hotfix-ləri dərhal tətbiq etmələri tövsiyə olunur.