My News ← 戻る

F5 BIG-IPに認証不要のゼロデイ——リモートコード実行で実際に悪用中

F5 BIG-IPに認証不要のゼロデイ——リモートコード実行で実際に悪用中

項目 内容
ジャンル セキュリティ
日付 2026-09-24
元記事 SecurityWeek

要約

F5のBIG-IPに認証不要のリモートコード実行が可能なクリティカルなゼロデイ脆弱性が発見され、実際に悪用されていることが確認された。攻撃者はBIG-IPに悪意あるトラフィックを送信するだけで任意コードを実行できる。F5 BIG-IPは企業・政府機関の重要なネットワーク機器として世界中で広く使われており、影響範囲が非常に広い。同製品を標的としたゼロデイ悪用は過去にも発生しており、パッチ未適用のシステムは国家レベルの脅威アクターに狙われる傾向がある。即時のパッチ適用と侵害調査が推奨される。F5が緊急のセキュリティアドバイザリを発行している。


元記事を読む →