News Update

News Update

F5 ออกแพตช์ด่วน! ตรวจพบการโจมตี Zero-Day RCE บน BIG-IP APM

📰 ข่าวเตือนภัยความมั่นคงไซเบอร์ระดับวิกฤต! F5 ประกาศปล่อยอัปเดตความปลอดภัยฉุกเฉินสำหรับช่องโหว่ CVE-2026-94127 (คะแนน CVSS สูงถึง 9.8) บนระบบ BIG-IP Access Policy Manager (APM) ซึ่งตรวจพบว่ากำลังถูกแฮกเกอร์ใช้โจมตีจริงในรูปแบบ Zero-Day

ช่องโหว่นี้เปิดโอกาสให้ผู้โจมตีที่ไม่ได้ผ่านการยืนยันตัวตน (Unauthenticated Attackers) ส่งทราฟฟิกอันตรายเข้ามารันโค้ดระยะไกล (Remote Code Execution - RCE) เพื่อเข้าควบคุมเครื่อง BIG-IP ได้โดยสมบูรณ์ โดย CISA (หน่วยงานความปลอดภัยไซเบอร์สหรัฐฯ) ได้สั่งบรรจุเข้า KEV Catalog และแจ้งให้หน่วยงานรัฐเร่งแก้ไขทันที

    •    สาระสำคัญข่าว: ตรวจพบการโจมตี Zero-Day บน F5 BIG-IP APM ผ่านช่องโหว่ CVE-2026-94127 ซึ่งส่งผลกระทบต่อเครื่องที่เปิดใช้งานบทบาท OAuth Authorization Server
    •    เงื่อนไขและกลไกการโจมตี (Attack Vector):
        o    OAuth Configuration Vulnerability: ช่องโหว่จะเกิดขึ้นเฉพาะเมื่อมี Access Policy ร่วมกับโปรไฟล์ OAuth บน Virtual Server และกำหนดให้ APM ทำหน้าที่เป็น OAuth Authorization Server เท่านั้น (หากใช้เป็น OAuth Client / Resource Server จะไม่ได้รับผลกระทบ)
        o    Data Plane Attack: ส่งผลกระทบที่ระดับ Data Plane โดยตรง ทำให้การจำกัดสิทธิ์หน้าพอร์ต Management ไม่สามารถป้องกันการโจมตีทาง Virtual Server ได้
        o    Indicators of Compromise (IoCs): F5 แจ้งจุดสังเกตพฤติกรรมผิดปกติ เช่น มีเหตุการณ์ OAuth Authentication Failure เกิดขึ้นถี่ๆ ตามด้วยการรันคำสั่งต้องสงสัย และระบบเกิดการขัดข้อง TMM SIGABRT
    •    ผลกระทบ: เนื่องจาก BIG-IP APM เป็นเกตเวย์หน้าด่านในการควบคุมการเข้าถึงแอปพลิเคชันและเครือข่ายองค์กร หากถูกเจาะสำเร็จ แฮกเกอร์จะสามารถใช้เป็นจุดตั้งมั่นเพื่อขยายการโจมตีลึกเข้าไปในระบบเครือข่ายภายในได้ทั้งหมด

💡 สรุปสั้นๆ: F5 BIG-IP APM เจอช่องโหว่ Zero-Day RCE ระดับวิกฤต (CVE-2026-94127) ที่แฮกเกอร์กำลังเร่งเจาะจริง! กระทบเฉพาะเครื่องที่ตั้งค่าเป็น OAuth Authorization Server องค์กรที่ใช้งานต้องรีบลง Hotfix หรือใช้นโยบาย iRule บล็อกทราฟฟิกชั่วคราวโดยด่วนที่สุด

🔗 References & Sources: F5 BIG-IP APM Zero-Day Exploited in Zero-Day RCE Attacks (SecurityAffairs / BleepingComputer / SecurityWeek)

🛍️ รับมือภัยคุกคาม Edge Gateway & Zero-Day ด้วยบริการจาก Secure Serve!

เมื่ออุปกรณ์ด่านหน้าเครือข่ายอย่าง F5 BIG-IP APM กลายเป็นเป้าหมายการโจมตีด้วย Zero-Day RCE ให้ Secure Serve ช่วยปกป้องและเฝ้าระวังระบบโครงสร้างพื้นฐานให้องค์กรของคุณ!

    •    🛡️ Emergency Hotfix & Mitigation Support: ทีมวิศวกรไซเบอร์พร้อมช่วยเหลือในการประเมินการตั้งค่า OAuth, สแกนตรวจสอบช่องโหว่ และดำเนินการปรับใช้ iRule / Patch อัปเดตเร่งด่วนตามแนวทางของ F5
    •    🔍 24/7 Managed Detection & Incident Response (MDR/SOC): เฝ้าระวัง สแกนหา IoCs ความผิดปกติ ตรวจจับสัญญาณ OAuth Failures หรือ TMM Crash เพื่อตัดวงจรการโจมตีก่อนแฮกเกอร์จะยกระดับสิทธิ์
    •    ⚙️ Zero Trust Network Access (ZTNA) Migration: บริการให้คำปรึกษาและวางสถาปัตยกรรมความปลอดภัยแบบ Zero Trust ลดการพึ่งพา VPN/Edge Appliances เพียงอย่างเดียวเพื่อสร้างเกราะป้องกันซ้ำซ้อน (Defense-in-Depth)

📞 สนใจขอใบเสนอราคาหรือบริการปรึกษาด้านความปลอดภัยไซเบอร์: ติดต่อทีมงาน Secure Serve ได้เลยครับ ทีมวิศวกรไซเบอร์ของเราพร้อมดูแลและปกป้องระบบของท่านอย่างมืออาชีพ!

share :

This website Collects

To give you a better experience, by continuing to use our website, you are agreeing to the use of cookies and personal data as set out in our Privacy Policy | Terms and Conditions

Accept