5 дней назад
Пятимесячная уязвимость DoS в F5 BIG-IP переросла в критический RCE, активно используемый злоумышленниками
Уязвимость в F5 BIG-IP APM, ранее ошибочно принятая за DoS, оказалась критическим RCE до аутентификации, активно эксплуатируемым для установки рут-вредоноса. CISA добавила CVE-2025-53521 в список KEV. — csoonline.com Уязвимость, пять месяцев назад ошибочно классифицированная как проблема отказа в обслуживании (DoS) в F5 BIG-IP Access Policy Manager (APM), оказалась критической уязвимостью удаленного выполнения кода до аутентификации, которая в настоящее время активно эксплуатируется. Хакеры используют ее для развертывания постоянной вредоносной программы, работающей с правами root. Уязвимость CVE-2025-53521...