Kwetsbaarheid in F5 Networks BIG-IP APM met actief misbruik
- Alert
- 22 september 2026
Er is een ernstige kwetsbaarheid gevonden in F5 Networks BIG-IP Access Policy Manager (APM) met een CVSS-score van 9,8. Deze kwetsbaarheid wordt actief misbruikt en kan aanzienlijke schade veroorzaken.
Wat voor product is het?
BIG-IP APM is een beveiligingsproduct van F5 Networks dat wordt gebruikt om toegang tot netwerken en applicaties te regelen en te beveiligen. Het helpt organisaties om te bepalen wie toegang krijgt en onder welke voorwaarden.
Hoe kan de kwetsbaarheid misbruikt worden?
De kwetsbaarheid kan worden misbruikt door een aanvaller die zonder inloggegevens malafide netwerkverkeer naar het systeem stuurt. Hierdoor kan de aanvaller schadelijke code uitvoeren op het systeem, wat kan leiden tot volledige controle over het apparaat. Dit is een groot risico, omdat het systeem zo overgenomen kan worden. De kwetsbaarheid wordt op dit moment actief misbruikt door kwaadwillenden.
Wat zijn de risico’s?
Als deze kwetsbaarheid niet wordt opgelost, kan een aanvaller het systeem overnemen en mogelijk gevoelige informatie stelen of het systeem gebruiken voor verdere aanvallen. Het is bekend dat deze kwetsbaarheid actief wordt misbruikt, wat betekent dat er al aanvallen plaatsvinden. F5 Networks BIG-IP heeft in zijn advisory indicators of compromise (IoC’s) van een succesvolle aanval gedeeld. Deze kunnen helpen bij het herkennen van een aanval.
Wat kun je doen?
F5 Networks heeft beveiligingsupdates uitgebracht die deze kwetsbaarheid oplossen. Het NCSC adviseert om deze updates zo snel mogelijk te installeren. Controleer ook je systemen op tekenen van misbruik met behulp van de door F5 Networks gepubliceerde indicatoren. Als je niet direct kunt updaten, zijn er tijdelijke maatregelen beschikbaar; raadpleeg hiervoor het beveiligingsadvies van F5 Networks. Het wordt aangeraden om contact op te nemen met je IT-dienstverlener als je niet zeker weet of je gebruikmaakt van een kwetsbaar product of versie.
Resultaten laden...