เมื่อวันศุกร์ที่ผ่านมา สำนักงานความมั่นคงปลอดภัยไซเบอร์และโครงสร้างพื้นฐานของสหรัฐฯ (CISA) ได้เพิ่มช่องโหว่ด้านความปลอดภัยระดับวิกฤตที่ส่งผลกระทบต่อ F5 BIG-IP Access Policy Manager (APM) ลงในบัญชีรายชื่อช่องโหว่ที่ทราบว่ามีการนำไปใช้โจมตี โดยระบุว่ามีหลักฐานการแสวงหาผลประโยชน์จากช่องโหว่นี้ในปัจจุบัน
ช่องโหว่ดังกล่าวคือ CVE-2025-53521 (คะแนน CVSS v4: 9.3) ซึ่งอาจเปิดโอกาสให้ผู้ไม่หวังดีสามารถรันโค้ดจากระยะไกลได้
ตามคำอธิบายของช่องโหว่ในเว็บไซต์ CVE.org ระบุว่า “เมื่อมีการกำหนดค่านโยบายการเข้าถึงของ BIG-IP APM บนเซิร์ฟเวอร์เสมือน การส่งทราฟฟิกที่เป็นอันตรายบางรูปแบบอาจนำไปสู่การรันโค้ดจากระยะไกล (RCE) ได้”
แม้ว่าในตอนแรกข้อบกพร่องนี้จะถูกจัดประเภทและแก้ไขในฐานะช่องโหว่ที่ทำให้ระบบหยุดทำงานโดยมีคะแนน CVSS v4 อยู่ที่ 8.7 แต่ทาง F5 ระบุว่าได้มีการจัดประเภทใหม่ให้เป็นระดับ RCE หลังจากได้รับ “ข้อมูลใหม่ในเดือนมีนาคม 2026”
ตั้งแต่นั้นมา ทางบริษัทได้อัปเดตประกาศคำแนะนำเพื่อยืนยันว่าช่องโหว่นี้ “ได้ถูกนำไปใช้โจมตีจริงใน BIG-IP เวอร์ชันที่มีช่องโหว่” อย่างไรก็ตาม ไม่มีการเปิดเผยรายละเอียดเพิ่มเติมว่าใครอยู่เบื้องหลังกิจกรรมการโจมตีดังกล่าว
ที่มา : THN








































