Het Nationaal Cyber Security Centrum (NCSC) waarschuwt voor een ernstige kwetsbaarheid in F5 BIG-IP Access Policy Manager (APM) die momenteel actief wordt misbruikt. Deze zeroday kwetsbaarheid, geregistreerd als CVE-2026-94127, betreft een heap-based buffer overflow waarmee een ongeauthenticeerde aanvaller op afstand malafide code kan uitvoeren door speciaal geprepareerd netwerkverkeer naar een kwetsbaar systeem te sturen.
Volgens het NCSC heeft deze kwetsbaarheid een CVSS-score van 9,3 op een schaal van 10. Niet alle BIG-IP APM-installaties zijn kwetsbaar; misbruik is alleen mogelijk wanneer op een virtuele server zowel een access policy als een OAuth-profiel is geconfigureerd. BIG-IP APM wordt gebruikt voor het beheren en beveiligen van toegang tot netwerken en applicaties. Bij succesvolle exploitatie kan een aanvaller volledige controle over het apparaat verkrijgen, waardoor gevoelige informatie kan worden gestolen of het gecompromitteerde systeem kan worden ingezet voor verdere aanvallen.
F5 heeft beveiligingsupdates uitgebracht en indicators of compromise (IoC's) gepubliceerd waarmee organisaties hun systemen kunnen controleren op mogelijke misbruikspatronen. Het NCSC adviseert organisaties om deze IoC's zo snel mogelijk te controleren, nog voordat de updates worden geïnstalleerd. Vervolgens dienen de beveiligingsupdates direct te worden toegepast. Voor organisaties die niet onmiddellijk kunnen updaten, heeft F5 tijdelijke mitigerende maatregelen beschikbaar gesteld.










Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *