← Sve vesti
Ranjivosti 4. april 2026. Cybersecurity Dive

Kritični F5 BIG-IP APM propust nosi širi rizik od udaljenog preuzimanja sistema

F5 je revidirao bezbednosni savet za ranjivost CVE-2025-53521 u BIG-IP Access Policy Manager proizvodu, koja je prvobitno bila predstavljena kao denial-of-service problem, ali sada nosi rizik od udaljenog izvršavanja koda. Prema tekstu, propust je već aktivno iskorišćen, a Shadowserver je registrovao više od 17.000 ranjivih IP adresa širom sveta. CISA je ranjivost dodala u KEV katalog, dok su i britanski NCSC i istraživači upozorili da administratori moraju da provere ne samo zakrpe nego i moguće znakove kompromitacije.

Pojašnjenje

Ovde je posebno nezgodno to što su mnogi možda ranije ovaj problem tretirali kao manje hitan, jer je isprva bio opisan kao DoS. Kada se ista stvar naknadno pokaže kao put do udaljenog izvršavanja koda na široko korišćenom pristupnom sloju, postoji realna mogućnost da su neki sistemi već kompromitovani pre nego što su timovi promenili prioritet.

Preporuke