آژانس امنیت سایبری و زیرساخت آمریکا (CISA) نیز این آسیبپذیری را به فهرست نقصهای در حال بهرهبرداری فعال افزود و به سازمانهای فدرال دستور داد تا نیمهشب دوشنبه ۳۰ مارس سیستمهای BIG-IP APM خود را ایمنسازی کنند. سازمان ناظر تهدیدات اینترنتی Shadowserver بیش از ۲۴۰,۰۰۰ نمونه BIG-IP در معرض دسترسی عمومی را رصد میکند، هرچند تعداد دقیق سیستمهای آسیبپذیر مشخص نیست. F5 که یک شرکت فناوری Fortune 500 است، به بیش از ۲۳,۰۰۰ مشتری در سراسر جهان از جمله ۴۸ شرکت از ۵۰ شرکت برتر Fortune خدمات ارائه میدهد و در سالهای اخیر آسیبپذیریهای BIG-IP توسط گروههای تهدید دولتی و سایبری برای نفوذ به شبکههای سازمانی مورد سوءاستفاده قرار گرفتهاند.
کلمات کلیدی : آسیبپذیری BIG-IP APM, CVE-2025-53521, اجرای کد از راه دور F5, نصب وبشل BIG-IP, بهرهبرداری فعال F5 Networks, هشدار CISA BIG-IP

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.