КИБЕРБЕЗОПАСНОСТЬ

CISA добавила уязвимость CVE-2025-53521 в KEV — угроза F5 BIG-IP APM

CISA добавила критическую уязвимость F5 BIG-IP APM в свой каталог KEV. Она позволяет удаленное выполнение кода и имеет высокий уровень угрозы.

✍️ Редакция iTech News | 28.03.2026 | ⏱ 2 мин | 👁 2 | Источник: The Hacker News
CISA добавила CVE-2025-53521 в KEV — угроза для F5 BIG-IP APM

CISA внесла критическую уязвимость CVE-2025-53521 в каталог известных эксплуатируемых уязвимостей (KEV) после получения этих о её активном использовании. Уязвимость затрагивает систему управления доступом F5 BIG-IP APM и обладает очень высоким критерием уязвимости — 9.3 по шкале CVSS v4.

Что случилось

Первоначально CVE-2025-53521 была определена как проблема отказа в обслуживании (DoS) со значением 8.7 на шкале CVSS. Однако в марте 2026 года F5 переоценил уязвимость как ситуацию с удалённым выполнением кода (RCE) на основе новых данных. Это означает, что злоумышленник может запускать произвольный код на уязвимых серверах.

F5 также обновила своё уведомление о безопасности, подтвердив, что уязвимость была использована в уязвимых версиях программного обеспечения. Имеются улики того, что злоумышленники изменяют внутренние компоненты, на которые полагается проверка целостности системного ПО, что может указывать на компрометацию системы.

Как это может затронуть пользователей

Отмечаются изменения в следующих версиях BIG-IP APM — 17.5.0 — 17.5.1 (исправлено в версии 17.5.1.3), 17.1.0 — 17.1.2 (исправлено в версии 17.1.3), и также более ранние версии. Федеральным ведомствам США было предписано установить обновления до 30 марта 2026 года для защиты своих сетей от атак.

Генеральный директор watchTowr, Бенжамен Харрис, указал, что раннее восприятие уязвимости как незначительной изменилось с приходом доказательств активного использования проблем. Это — значительно более высокий уровень риска для организаций, использующих F5 BIG-IP APM.

Что это значит для кибербезопасности

Для российских компаний, использующих технологии F5 BIG-IP, это оповещение — тревожным сигналом. Рекомендуется немедленно провести аудит систем и установить последние патчи для защиты от возможных атак. Кроме того, внимание стоит уделить мониторингу сетевой активности на предмет аномалий и подозрительных действий.

Следующий шаг — оставаться в курсе обновлений от F5 и проводить регулярные проверки на наличие новых угроз, так как текущая уязвимость подчеркивает необходимость поддерживать высокие стандарты безопасности в инфраструктуре.

Поделиться: Telegram X LinkedIn