F5 BIG-IPに認証不要のゼロデイ——リモートコード実行で実際に悪用中
F5 BIG-IPに認証不要のゼロデイ——リモートコード実行で実際に悪用中
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-09-24 |
| 元記事 | SecurityWeek |
要約
F5のBIG-IPに認証不要のリモートコード実行が可能なクリティカルなゼロデイ脆弱性が発見され、実際に悪用されていることが確認された。攻撃者はBIG-IPに悪意あるトラフィックを送信するだけで任意コードを実行できる。F5 BIG-IPは企業・政府機関の重要なネットワーク機器として世界中で広く使われており、影響範囲が非常に広い。同製品を標的としたゼロデイ悪用は過去にも発生しており、パッチ未適用のシステムは国家レベルの脅威アクターに狙われる傾向がある。即時のパッチ適用と侵害調査が推奨される。F5が緊急のセキュリティアドバイザリを発行している。