Две критические уязвимости F5 BIG-IP и VeloCloud уже используют в атаках

Две критические уязвимости F5 BIG-IP и VeloCloud уже используют в атаках

F5 и Arista подтвердили активную эксплуатацию двух уязвимостей корпоративной сетевой инфраструктуры.

CVE‑2026‑94127 позволяет без авторизации выполнить код на устройствах BIG‑IP APM, если виртуальный сервер использует политику APM и профиль OAuth.

CVE‑2026‑93952 затрагивает локальные серверы VeloCloud Orchestrator: атакующий может получить доступ к привилегированным функциям оркестратора без учётной записи, если настроена сертификатная аутентификация Edge и доступен веб-интерфейс VCO.

Администраторам необходимо сначала сохранить журналы и другие данные для расследования, затем установить исправления и проверить системы на признаки взлома. Для BIG‑IP выпущены инженерные hotfix, а при невозможности немедленного обновления F5 предлагает временную iRule через поддержку. Arista исправила ветки VCO 5.2.3 и 6.4.2; до выхода обновлений для остальных затронутых версий доступ к веб-интерфейсу следует ограничить доверенными административными сетями.

Бюллетень F5 · рекомендации CERT‑EU · бюллетень Arista · сообщение CISA

#новости #кибербезопасность #F5 #SDWAN #уязвимости
@digitaltimeslv

Original in Telegram: https://t.me/digitaltimeslv/10659

Поделиться

TelegramFacebookLinkedInWhatsAppX