Riasztás F5 termékeket érintő sérülékenységekről – 2025. október

Tisztelt Ügyfelünk!

A Nemzeti Kiberbiztonsági Intézet riasztást ad ki az F5 BIG-IP, F5OS, BIG-IP Next for Kubernetes, BIG-IQ, és APM eszközöket érintő sérülékenységek, valamint a sebezhető eszközök elleni aktív várható kibertámadási hullám kapcsán.

A gyártó tájékoztatása szerint egy támadócsoport 2025 augusztusában tartós, jogosulatlan hozzáférést szerzett bizonyos belső rendszereikhez, és onnan fájlokat szerzett meg, többek között a BIG-IP termékfejlesztési környezetből és mérnöki tudásmenedzsment platformokról.

A támadás során bizonyos forráskódok és eddig nem nyilvánosan ismert sérülékenységi információk kerülhettek ki, azonban a gyártó közlése szerint nincs arra utaló jel, hogy a támadók, távoli kódfuttatást lehetővé tevő, kritikus és még nem publikált sérülékenységeket szereztek volna meg.

Mivel az érintett eszközök jellemzően peremvédelmi és forgalomirányító szerepet töltenek be, a sérülékenységek kihasználása a teljes hálózati infrastruktúra kompromittálódásához is vezethet.

A gyártó a még nem publikált sérülékenységeket kijavította, a biztonsági frissítések már elérhetők az érintett eszközökhöz.
Az érintett termékek és verziók listája, valamint a kapcsolódó frissítési csomagok részletei az F5 tudásbázis K000156572 oldalon érhetők el.

A Nemzeti Kiberbiztonsági Intézet javasolja ügyfelei számára, hogy:

  • az érintett szoftverek frissítését haladéktalanul hajtsák végre,
  • ellenőrizzék az eszközök adminisztrációs naplóit jogosulatlan hozzáférések nyomai után,
  • valamint vizsgálják felül a management interfészek hálózati hozzáférését és naplózását.

Amennyiben támadásra utaló jelet tapasztal, haladéktalanul vegye fel a kapcsolatot az NBSZ-NKI CSIRT-el az alábbi elérhetőségen: CSIRT@nki.gov.hu

Hivatkozások

https://my.f5.com/manage/s/article/K000154696

https://my.f5.com/manage/s/article/K000156572

Letöltés:


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-20354 – Cisco Unified Contact Center Express sérülékenysége
CVE-2025-20358 – Cisco Unified Contact Center Express sérülékenysége
CVE-2025-48703 – CWP Control Web Panel OS Command Injection sérülékenysége
CVE-2025-5947 – WordPress Service Finder plugin sérülékenysége
CVE-2025-11533 – WordPress Freeio plugin sérülékenysége
CVE-2025-5397 – JobMonster WordPress téma sérülékenysége
CVE-2025-11705 – WordPress Anti-Malware Security and Brute-Force Firewall plugin sérülékenysége
CVE-2025-7656 – Google Chrome sérülékenysége
CVE-2025-6541 – TP-Link sérülékenysége
Tovább a sérülékenységekhez »