Vulnérabilité dans F5 BIG-IP Access Policy Manager (31 mars 2026)

Critique

Une vulnérabilité critique (CVE-2025-53521) affecte F5 BIG-IP Access Policy Manager, permettant l'exécution de code à distance par un attaquant non authentifié. Elle est activement exploitée depuis mars 2026.

Analyse A3SYS

La vulnérabilité CVE-2025-53521 dans F5 BIG-IP APM présente un risque majeur, car elle permet à un attaquant non authentifié d'exécuter du code à distance, compromettant potentiellement l'intégrité et la disponibilité des systèmes. L'exploitation active signalée depuis mars 2026 accroît la menace pour les infrastructures utilisant ce produit. Il est crucial pour les organisations d'appliquer rapidement les correctifs fournis par F5 et de renforcer la surveillance des systèmes affectés. Des mesures complémentaires incluent la limitation des accès réseau au BIG-IP APM, la mise en place de systèmes de détection d'intrusion et la vérification régulière des journaux d'activité pour détecter toute tentative d'exploitation.

Source : CERT-FR – Alertes — consulter l’article original.

A3SYS accompagne les collectivités dans la sécurisation de leur système d’information. N’hésitez pas à nous contacter.

Retour en haut