Les attaquants exploitent la vulnérabilité RCE dans les systèmes BIG-IP APM (CVE-2025-53521) - Help Net Security

Zeljka Zorz - HelpNetSecurity - 28/03
Une faille d'exécution de code à distance non authentifiée (CVE-2025-53521) dans le gestionnaire de politiques d'accès BIG-IP (APM) de F5 est activement exploitée.

Une vulnérabilité critique d’exécution de code à distance non authentifiée (CVE-2025-53521) dans la solution BIG-IP Access Policy Manager (APM) de F5 est activement exploitée, a averti vendredi l’Agence américaine de cybersécurité et de sécurité des infrastructures.

CISA a ajouté la faille à son catalogue de vulnérabilités exploitées connues après que F5 a mis à jour l'avis de sécurité associé,

L’avis a été initialement publié le 15 octobre 2025, lorsque F5 a confirmé une violation de données qui a permis à un « acteur menaçant hautement sophistiqué d’un État-nation » d’accéder – entre autres choses – au code source de BIG-IP et à des infor...
[Courte citation de 8% de l'article original]

Loading...