F5 corregge una falla zero-day critica in BIG-IP: attacchi già in corso

F5 ha rilasciato aggiornamenti di sicurezza urgenti per correggere una vulnerabilità zero-day critica che interessa BIG-IP APM e che risulta già sfruttata in attacchi reali.

La falla è identificata come CVE-2026-94127 e riguarda specifiche configurazioni di BIG-IP Access Policy Manager, una piattaforma utilizzata dalle aziende per gestire e proteggere l’accesso a reti, applicazioni, servizi cloud e API.

La vulnerabilità è già stata sfruttata

L’aspetto più importante dell’avviso è che non si tratta di una vulnerabilità soltanto teorica.

F5 ha confermato di essere venuta a conoscenza di casi in cui la falla è stata effettivamente sfruttata.

Questo rende particolarmente urgente l’installazione degli aggiornamenti per tutte le organizzazioni che utilizzano configurazioni vulnerabili.

La vulnerabilità può consentire l’esecuzione remota di codice sui sistemi interessati, aumentando il rischio di compromissione dell’infrastruttura.

Quali sistemi BIG-IP sono coinvolti

Secondo le informazioni diffuse da F5, la falla riguarda BIG-IP APM quando viene configurato come OAuth Authorization Server.

La configurazione vulnerabile prevede la presenza contemporanea di una policy di accesso BIG-IP APM e di un profilo OAuth associato a un virtual server.

Non tutte le installazioni BIG-IP APM sono quindi automaticamente vulnerabili.

F5 precisa che le configurazioni utilizzate esclusivamente come OAuth Client o Resource Server, senza profili di Authorization Server, non risultano interessate dalla vulnerabilità.

Perché il problema è serio

BIG-IP APM viene utilizzato soprattutto in ambienti aziendali per controllare l’accesso a risorse critiche.

Una vulnerabilità capace di permettere l’esecuzione remota di codice può quindi offrire a un attaccante un punto di ingresso particolarmente pericoloso.

In uno scenario di compromissione, un aggressore potrebbe tentare di ottenere accesso a sistemi interni, modificare configurazioni o utilizzare il dispositivo come punto di partenza per ulteriori attacchi.

La presenza di exploit già osservati rende il rischio ancora più concreto.

F5 invita ad aggiornare immediatamente

L’azienda ha pubblicato aggiornamenti di sicurezza destinati alle versioni interessate e invita gli amministratori a verificare rapidamente la propria configurazione.

La priorità dovrebbe essere data soprattutto ai sistemi esposti a Internet o utilizzati per gestire accessi remoti e autenticazione.

Come accade spesso per le vulnerabilità zero-day, la finestra tra la divulgazione della falla e l’aumento degli attacchi può essere molto breve.

Cosa significa “zero-day”

Con il termine zero-day si indica una vulnerabilità che viene sfruttata dagli attaccanti prima che tutti gli utenti abbiano avuto la possibilità di installare una correzione.

È una delle situazioni più critiche in ambito cybersecurity perché chi attacca può approfittare di sistemi ancora privi di protezioni aggiornate.

Nel caso di BIG-IP APM, F5 ha confermato che la vulnerabilità è già stata utilizzata in attacchi, motivo per cui l’aggiornamento assume carattere urgente.

Un nuovo segnale della pressione sulle infrastrutture aziendali

Il caso F5 arriva in un periodo in cui sistemi di gestione di rete e infrastrutture enterprise sono sempre più frequentemente presi di mira.

Un recente rapporto citato da BleepingComputer ha rilevato decine di vulnerabilità critiche pubblicate tra fine agosto e metà settembre, molte delle quali sfruttabili da remoto senza autenticazione.

Per le aziende il problema non riguarda quindi soltanto l’aggiornamento dei computer degli utenti, ma sempre più spesso gli apparati che gestiscono autenticazione, rete e accessi remoti.

La raccomandazione resta quindi la stessa: verificare le versioni installate, controllare la configurazione e applicare gli aggiornamenti di sicurezza rilasciati dal produttore il prima possibile.

By Marco Gennarelli

Marco Gennarelli segue guadagno online, monetizzazione digitale, affiliate marketing e creator business. Su 24hLive cura guide e approfondimenti su lavoro online, prodotti digitali, newsletter, piattaforme che pagano e strategie realistiche per creare entrate sul web.

Leggi anche