CiberSegurançaNews
Tendência

F5 corrige falha crítica no BIG-IP APM explorada em ataques cibernéticos

Vulnerabilidade CVE-2026-94127 recebeu nota 9,8 e permite execução remota de código sem autenticação em sistemas vulneráveis.

A F5 lançou correções emergenciais para uma vulnerabilidade crítica no BIG-IP Access Policy Manager (APM), plataforma utilizada para controlar o acesso a redes e aplicações corporativas.

Identificada como CVE-2026-94127, a falha recebeu pontuação 9,8 na escala CVSS e já está sendo explorada em ataques cibernéticos.

O problema permite que invasores executem código remotamente sem autenticação, podendo comprometer os equipamentos afetados.

A vulnerabilidade atinge configurações específicas nas quais o BIG-IP APM funciona como servidor de autorização OAuth. As versões 17.1, 17.5 e 21.1 estão entre as afetadas.

A F5 disponibilizou atualizações emergenciais em 22 de setembro. A agência americana de segurança cibernética CISA também incluiu a vulnerabilidade em seu catálogo de falhas exploradas ativamente.

Administradores devem verificar suas instalações, aplicar as correções disponíveis e investigar possíveis sinais de comprometimento.

Até o momento, não foram divulgados detalhes sobre a quantidade de sistemas comprometidos ou a identidade dos responsáveis pelos ataques.

Artigos relacionados

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *

Botão Voltar ao topo