F5 исправляет критический BIG-IP APM, используемый для неаутентифицированного RCE на серверах OAuth
The Hacker News · сен 23, 2026
Злоумышленники используют критический недостаток в F5 BIG-IP Access Policy Manager (APM), который позволяет им запускать код в системе BIG-IP без входа в систему, сообщает F5. Уязвимость CVE-2026-94127 затрагивает только системы, в которых APM служит сервером авторизации OAuth, выдавая приложениям токены доступа. F5 сообщила об этом в сообщении от 22 сентября и выпустила технические исправления.
Хотите быть в курсе новых решений для бизнеса?
Подписывайтесь
Хотите такой же цифровой опыт для своего бизнеса?
Мы создаём современные многоязычные сайты, интегрируем внешние сервисы и автоматизируем контентные процессы для растущего бизнеса.