Le 15 octobre 2025, F5 a publié un avis de sécurité concernant la vulnérabilité critique CVE-2025-53521 affectant BIG-IP Access Policy Manager (APM). Cette faille permet à un attaquant non authentifié d'exécuter du code à distance. Le 29 mars 2026, F5 a confirmé que cette vulnérabilité est activement exploitée, ce qui augmente significativement le risque pour les systèmes concernés.
Analyse A3SYS
La vulnérabilité CVE-2025-53521 dans F5 BIG-IP APM présente un risque critique car elle permet l'exécution de code à distance sans authentification préalable. L'exploitation active signalée par F5 souligne l'urgence de la mise en œuvre de correctifs. Les organisations utilisant BIG-IP APM doivent rapidement appliquer les mises à jour fournies par l'éditeur et renforcer la surveillance des systèmes pour détecter toute activité suspecte. Des mesures complémentaires comme le durcissement des accès réseau et la segmentation peuvent limiter l'impact potentiel en cas d'exploitation.
Source : CERT-FR – Alertes — consulter l’article original.
A3SYS accompagne les collectivités dans la sécurisation de leur système d’information. N’hésitez pas à nous contacter.

