F5、BIG-IP APMで悪用が確認されたゼロデイ脆弱性を修正
この深刻なリモートコード実行の脆弱性はCISAのKEVカタログに追加されており、15,000件以上の展開環境が影響を受ける可能性があります。 テクノロジー企業のF5は火曜日、同社のBIG-IP Access
この深刻なリモートコード実行の脆弱性はCISAのKEVカタログに追加されており、15,000件以上の展開環境が影響を受ける可能性があります。 テクノロジー企業のF5は火曜日、同社のBIG-IP Access
security
F5とCISAは火曜日、脅威アクターがBIG-IP Access Policy Manager(APM)の重大な脆弱性をゼロデイとして悪用していると警告しました。 F5はアドバイザリの中で、この脆弱性は「BIG-IP APMのアクセスポリシーとOAuthプロファイルが仮想サーバー上に設定されている」場合に、アプライア
F5は、BIG-IP Access Policy Manager(APM)に存在する重大な脆弱性を公表しました。この脆弱性はすでに実際の攻撃で悪用が確認されており、未認証の攻撃者によるリモートコード実行を許してしまいます。 CVE-2026-94127として追跡されているこの脆弱性は、2026年9月22日に公開され、
F5 BIG-IP APM環境のデバイスを標的とするLinuxルートキットが発見されました。このルートキットはPHPファイルの読み込みを傍受し、ファイルレスのウェブシェルを直接メモリ内へ注入することで、悪意あるコードをディスクに書き込む必要をなくしています。 このマルウェアは、F5 Networksが3月にDoS問題
F5は、データパス上でAI駆動型の最先端脅威をブロックし、より高速な仮想パッチ適用を可能にする新機能を発表しました。これにより、セキュリティ責任者は場当たり的な運用上の妥協を強いられることなく、リスクに基づいた的確な判断を下す時間を確保できるようになります。 異常検知やエージェント型脅威インテリジェン
F5は水曜日、NGINXとBIG-IPに存在する8件の脆弱性を修正する定例外セキュリティアップデートを発表しました。 最も深刻な脆弱性はCVE-2026-42533(CVSSスコア9.2)で、NGINX PlusおよびNGINX Open Sourceに存在するクリティカルな問題です。細工されたHTTPリクエストを介
F5は、フロンティアAIが脆弱性対応の許容時間を圧縮し続ける中、企業がF5 BIG-IP環境全体でリスクエクスポージャーを低減できるよう支援する新しいフリート管理機能を、F5 Insight for ADSP向けに発表しました。 新たに追加されたF5 Insightのワークフローは、セキュリティチーム
F5は水曜日に、BIG-IP、BIG-IQ、およびNGINXに影響を与える19個以上の高度な重大度と32個の中程度の重大度の脆弱性の修正を発表しました。CVSSスコアに基づくと、解決された問題の中で最も深刻なのはCVE-2026-42945(CVSS v4.0スコア9.2)で、NGINXのngx_http_rewr
インターネット脅威監視非営利団体のShadowserverは、重大度の高いリモートコード実行(RCE)脆弱性を悪用した継続中の攻撃の中で、14,000以上のBIG-IP APMインスタンスがオンラインで公開されていることを発見しました。 BIG-IP APM(アクセスポリシーマネージャーの略)は、管理者が組織のネッ
すべての記事を読み込みました