タグ: BIG-IP

cyberpress.org

悪用が確認されたF5 BIG-IP APMの重大な脆弱性、未認証のリモートコード実行が可能に

F5は、BIG-IP Access Policy Manager(APM)に存在する重大な脆弱性を公表しました。この脆弱性はすでに実際の攻撃で悪用が確認されており、未認証の攻撃者によるリモートコード実行を許してしまいます。 CVE-2026-94127として追跡されているこの脆弱性は、2026年9月22日に公開され、

bleepingcomputer.com

ハッカーがF5 BIG-IP APMデバイスに侵入、Linuxルートキットを展開

F5 BIG-IP APM環境のデバイスを標的とするLinuxルートキットが発見されました。このルートキットはPHPファイルの読み込みを傍受し、ファイルレスのウェブシェルを直接メモリ内へ注入することで、悪意あるコードをディスクに書き込む必要をなくしています。 このマルウェアは、F5 Networksが3月にDoS問題

helpnetsecurity.com

F5、AI駆動型脅威に対抗するため仮想パッチ適用を高速化

F5は、データパス上でAI駆動型の最先端脅威をブロックし、より高速な仮想パッチ適用を可能にする新機能を発表しました。これにより、セキュリティ責任者は場当たり的な運用上の妥協を強いられることなく、リスクに基づいた的確な判断を下す時間を確保できるようになります。 異常検知やエージェント型脅威インテリジェン

helpnetsecurity.com

F5、ADSP向けInsightを強化し、ガイド付きアップデートとAI監査証跡でBIG-IP運用を効率化

F5は、フロンティアAIが脆弱性対応の許容時間を圧縮し続ける中、企業がF5 BIG-IP環境全体でリスクエクスポージャーを低減できるよう支援する新しいフリート管理機能を、F5 Insight for ADSP向けに発表しました。 新たに追加されたF5 Insightのワークフローは、セキュリティチーム

bleepingcomputer.com

14,000以上のF5 BIG-IP APMインスタンスがRCE攻撃にさらされている

インターネット脅威監視非営利団体のShadowserverは、重大度の高いリモートコード実行(RCE)脆弱性を悪用した継続中の攻撃の中で、14,000以上のBIG-IP APMインスタンスがオンラインで公開されていることを発見しました。 BIG-IP APM(アクセスポリシーマネージャーの略)は、管理者が組織のネッ