F5 исправляет критический BIG-IP APM, используемый для неаутентифицированного RCE на серверах OAuth

F5 исправляет критический BIG-IP APM, используемый для неаутентифицированного RCE на серверах OAuth

The Hacker News · сен 23, 2026

Назад к новостям
F5 исправляет критический BIG-IP APM, используемый для неаутентифицированного RCE на серверах OAuth
Безопасность сентябрь 23, 2026

Злоумышленники используют критический недостаток в F5 BIG-IP Access Policy Manager (APM), который позволяет им запускать код в системе BIG-IP без входа в систему, сообщает F5. Уязвимость CVE-2026-94127 затрагивает только системы, в которых APM служит сервером авторизации OAuth, выдавая приложениям токены доступа. F5 сообщила об этом в сообщении от 22 сентября и выпустила технические исправления.

Оригинал на The Hacker News

Хотите быть в курсе новых решений для бизнеса?

Подписывайтесь

Хотите такой же цифровой опыт для своего бизнеса?

Мы создаём современные многоязычные сайты, интегрируем внешние сервисы и автоматизируем контентные процессы для растущего бизнеса.