F5 patches Critical BIG-IP APM Zero-Day շահագործված OAuth սերվերների վրա չվավերացված RCE-ի համար

F5 patches Critical BIG-IP APM Zero-Day շահագործված OAuth սերվերների վրա չվավերացված RCE-ի համար

The Hacker News · սպտ 23, 2026

Վերադառնալ նորություններ
F5 patches Critical BIG-IP APM Zero-Day շահագործված OAuth սերվերների վրա չվավերացված RCE-ի համար
Անվտանգություն սեպտեմբեր 23, 2026

Հարձակվողներն օգտագործում են F5 BIG-IP մուտքի քաղաքականության մենեջերի (APM) կարևոր թերությունը, որը թույլ է տալիս գործարկել կոդը BIG-IP համակարգում՝ առանց մուտք գործելու, ասում է F5-ը: CVE-2026-94127 թերությունը ազդում է միայն այն համակարգերի վրա, որոնցում APM-ը ծառայում է որպես OAuth թույլտվության սերվեր՝ տրամադրելով հավելվածներին մուտքի նշան: F5-ը դա բացահայտեց սեպտեմբերի 22-ին կայացած խորհրդատվությամբ և թողարկեց ինժեներական թեժ ուղղումներ:

Բնօրինակը՝ The Hacker News

Ցանկանու՞մ եք տեղեկանալ նոր լուծումների մասին

Հետևեք մեզ

Ցանկանո՞ւմ եք նման թվային լուծում ձեր բիզնեսի համար։

Մենք ստեղծում ենք ժամանակակից բազմալեզու կայքեր, ինտեգրում արտաքին ծառայություններ և ավտոմատացնում կոնտենտի գործընթացները զարգացող բիզնեսների համար։