หน้าแรก Security Data Leak CISA เพิ่มช่องโหว่ระดับวิกฤตของ F5 BIG-IP เข้าสู่รายการช่องโหว่ที่ถูกใช้โจมตีจริง

CISA เพิ่มช่องโหว่ระดับวิกฤตของ F5 BIG-IP เข้าสู่รายการช่องโหว่ที่ถูกใช้โจมตีจริง

เมื่อวันศุกร์ที่ผ่านมา สำนักงานความมั่นคงปลอดภัยไซเบอร์และโครงสร้างพื้นฐานของสหรัฐฯ (CISA) ได้เพิ่มช่องโหว่ด้านความปลอดภัยระดับวิกฤตที่ส่งผลกระทบต่อ F5 BIG-IP Access Policy Manager (APM) ลงในบัญชีรายชื่อช่องโหว่ที่ทราบว่ามีการนำไปใช้โจมตี โดยระบุว่ามีหลักฐานการแสวงหาผลประโยชน์จากช่องโหว่นี้ในปัจจุบัน

ช่องโหว่ดังกล่าวคือ CVE-2025-53521 (คะแนน CVSS v4: 9.3) ซึ่งอาจเปิดโอกาสให้ผู้ไม่หวังดีสามารถรันโค้ดจากระยะไกลได้

ตามคำอธิบายของช่องโหว่ในเว็บไซต์ CVE.org ระบุว่า “เมื่อมีการกำหนดค่านโยบายการเข้าถึงของ BIG-IP APM บนเซิร์ฟเวอร์เสมือน การส่งทราฟฟิกที่เป็นอันตรายบางรูปแบบอาจนำไปสู่การรันโค้ดจากระยะไกล (RCE) ได้”

แม้ว่าในตอนแรกข้อบกพร่องนี้จะถูกจัดประเภทและแก้ไขในฐานะช่องโหว่ที่ทำให้ระบบหยุดทำงานโดยมีคะแนน CVSS v4 อยู่ที่ 8.7 แต่ทาง F5 ระบุว่าได้มีการจัดประเภทใหม่ให้เป็นระดับ RCE หลังจากได้รับ “ข้อมูลใหม่ในเดือนมีนาคม 2026”

ตั้งแต่นั้นมา ทางบริษัทได้อัปเดตประกาศคำแนะนำเพื่อยืนยันว่าช่องโหว่นี้ “ได้ถูกนำไปใช้โจมตีจริงใน BIG-IP เวอร์ชันที่มีช่องโหว่” อย่างไรก็ตาม ไม่มีการเปิดเผยรายละเอียดเพิ่มเติมว่าใครอยู่เบื้องหลังกิจกรรมการโจมตีดังกล่าว

ที่มา : THN