آژانس امنیت سایبری و زیرساخت آمریکا (CISA) روز جمعه یک آسیبپذیری حیاتی در محصول F5 BIG-IP Access Policy Manager (APM) با شناسه CVE-2025-53521 را به فهرست آسیبپذیریهای بهرهبرداریشده شناختهشده (KEV) خود افزود. این نقص امنیتی که امتیاز CVSS v4 برابر با ۹.۳ دارد، امکان اجرای کد از راه دور (Remote Code Execution) را برای مهاجمان فراهم میکند. این آسیبپذیری در ابتدا بهعنوان یک نقص از نوع انکار سرویس (DoS) با امتیاز ۸.۷ دستهبندی شده بود، اما شرکت F5 اعلام کرد که بر اساس «اطلاعات جدید بهدستآمده در مارس ۲۰۲۶» این آسیبپذیری به اجرای کد از راه دور بازطبقهبندی شده و بهرهبرداری فعال از آن در نسخههای آسیبپذیر تأیید شده است.
F5 شاخصهای متعددی برای شناسایی سیستمهای آلوده منتشر کرده، از جمله وجود فایلهای مشکوک، عدم تطابق هش فایلهای سیستمی، و ورودیهای غیرعادی در لاگها که نشاندهنده دسترسی به iControl REST API از طریق localhost است. این آسیبپذیری نسخههای ۱۵.۱.۰ تا ۱۷.۵.۱ را تحت تأثیر قرار میدهد و نسخههای اصلاحشده برای هر شاخه منتشر شدهاند. سازمانهای اجرایی فدرال آمریکا (FCEB) موظفند تا ۳۰ مارس ۲۰۲۶ وصلههای امنیتی را اعمال کنند. همچنین گزارشهایی از «فعالیت اسکن گسترده» برای یافتن دستگاههای آسیبپذیر BIG-IP پس از درج این آسیبپذیری در فهرست KEV منتشر شده است.
کلمات کلیدی : آسیبپذیری F5 BIG-IP, CVE-2025-53521, اجرای کد از راه دور, CISA KEV, امنیت سایبری, وصله امنیتی BIG-IP

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.