آسیب‌پذیری بحرانی در F5 BIG-IP Access Policy Manager: اجرا کد از راه دور و بهره‌برداری فعال

CERT-FRFrance3 دقیقه مطالعه۱۴۰۵/۰۵/۲۵ ساعت ۰۰:۴۵

Imprimer
Imprimer
خلاصه سریع

اصل خبر در چند خط

آسیب‌پذیری CVE-2025-53521 در F5 BIG-IP Access Policy Manager کشف شد که به مهاجم اجازه اجرا کد از راه دور می‌دهد. این آسیب‌پذیری نسخه‌های قدیمی‌تر 15.1.x، 16.1.x، 17.1.x و 17.5.x را تحت تأثیر قرار می‌دهد. شرکت F5 در اکتبر 2025 اطلاعیه امنیتی منتشر کرد و در مارس 2026 اعلام نمود که این آسیب‌پذیری به صورت فعال در حال بهره‌برداری است. CERT-FR نشانه‌های نفوذ از جمله وجود فایل‌های /run/bigtlog.pipe یا /run/bigstart.ltm، تغییر هش فایل‌های سیستمی و تلاش برای غیرفعال‌سازی SELinux را برای تشخیص حمله معرفی کرد. کاربران باید به‌روزرسانی‌های امنیتی را اعمال و سیستم‌های خود را بررسی کنند.

متن خبر

شرح خبر

آژانس ملی امنیت سیستم‌های اطلاعاتی فرانسه (CERT-FR) نسبت به آسیب‌پذیری بحرانی با شناسه CVE-2025-53521 در محصول F5 BIG-IP Access Policy Manager (APM) هشدار داد. این آسیب‌پذیری که نسخه‌های 15.1.x قبل از 15.1.10.8، 16.1.x قبل از 16.1.6.1، 17.1.x قبل از 17.1.3 و 17.5.x قبل از 17.5.1.3 را تحت تأثیر قرار می‌دهد، به مهاجم غیرمجاز اجازه می‌دهد کد دلخواه را از راه دور اجرا کند. شرکت F5 در 15 اکتبر 2025 اطلاعیه امنیتی منتشر کرد و در 29 مارس 2026 اعلام نمود که این آسیب‌پذیری به صورت فعال در حال بهره‌برداری است. CERT-FR توصیه می‌کند کاربران نشانه‌های نفوذ مانند وجود فایل‌های مشکوک، تغییر هش فایل‌های سیستمی و تلاش برای غیرفعال‌سازی SELinux را بررسی کنند. آسیب‌پذیری CVE-2025-53521 در F5 BIG-IP Access Policy Manager کشف شد که به مهاجم اجازه اجرا کد از راه دور می‌دهد. این آسیب‌پذیری نسخه‌های قدیمی‌تر 15.1.x، 16.1.x، 17.1.x و 17.5.x را تحت تأثیر قرار می‌دهد. شرکت F5 در اکتبر 2025 اطلاعیه امنیتی منتشر کرد و در مارس 2026 اعلام نمود که این آسیب‌پذیری به صورت فعال در حال بهره‌برداری است. CERT-FR نشانه‌های نفوذ از جمله وجود فایل‌های /run/bigtlog.pipe یا /run/bigstart.ltm، تغییر هش فایل‌های سیستمی و تلاش برای غیرفعال‌سازی SELinux را برای تشخیص حمله معرفی کرد. کاربران باید به‌روزرسانی‌های امنیتی را اعمال و سیستم‌های خود را بررسی کنند. این آسیب‌پذیری به دلیل امکان اجرا کد دلخواه از راه دور توسط مهاجم غیرمجاز، خطر بالایی برای زیرساخت‌های شبکه دارد. بهره‌برداری فعال از آن می‌تواند منجر به کنترل کامل سیستم‌های آسیب‌پذیر شود. همچنین، به دلیل استفاده گسترده از محصولات F5 در سازمان‌ها و شرکت‌ها، این آسیب‌پذیری می‌تواند تأثیر گسترده‌ای بر امنیت سایبری داشته باشد. این آسیب‌پذیری می‌تواند منجر به اختلال در خدمات شبکه، سرقت داده‌ها، و آسیب به اعتبار سازمان‌ها شود. شرکت‌هایی که از BIG-IP APM استفاده می‌کنند، ممکن است با قطع خدمات، از دست دادن اطلاعات حساس، و هزینه‌های مالی ناشی از بازیابی سیستم‌ها مواجه شوند. در ایران، سازمان‌ها و شرکت‌هایی که از محصولات F5 استفاده می‌کنند، باید فوراً اقدامات امنیتی را انجام دهند. به دلیل تحریم‌ها و محدودیت‌های دسترسی به به‌روزرسانی‌ها، خطر بهره‌برداری از این آسیب‌پذیری در ایران بالاتر است. این آسیب‌پذیری می‌تواند منجر به نقض قوانین حفاظت از داده‌ها و مقررات امنیتی شود. سازمان‌ها ممکن است با جریمه‌های قانونی و مسئولیت‌های حقوقی مواجه شوند اگر نتوانند از داده‌های کاربران خود محافظت کنند. این آسیب‌پذیری می‌تواند توسط بازیگران دولتی یا گروه‌های هکری برای حملات سایبری علیه زیرساخت‌های حیاتی کشورها استفاده شود. به ویژه در منازعات ژئوپلیتیکی، چنین آسیب‌پذیری‌هایی می‌توانند ابزاری برای جاسوسی یا اختلال در خدمات باشند. CERT-FR به عنوان مرجع ملی امنیت سایبری فرانسه، این هشدار را منتشر کرده است. این منبع از اعتبار بالایی برخوردار است و اطلاعات آن قابل اعتماد می‌باشد. آسیب‌پذیری CVE-2025-53521 در F5 BIG-IP Access Policy Manager به مهاجم اجازه اجرا کد از راه دور می‌دهد. نشانه‌های نفوذ و راهنمای امنیتی را اینجا بخوانید.

این صفحه خلاصه و تحلیل فارسی خبر را نمایش می‌دهد. نسخه کامل/اصلی از طریق لینک منبع در دسترس است.

تحلیل تحریریه

ابعاد مهم خبر

چرا مهم است؟

این آسیب‌پذیری به دلیل امکان اجرا کد دلخواه از راه دور توسط مهاجم غیرمجاز، خطر بالایی برای زیرساخت‌های شبکه دارد. بهره‌برداری فعال از آن می‌تواند منجر به کنترل کامل سیستم‌های آسیب‌پذیر شود. همچنین، به دلیل استفاده گسترده از محصولات F5 در سازمان‌ها و شرکت‌ها، این آسیب‌پذیری می‌تواند تأثیر گسترده‌ای بر امنیت سایبری داشته باشد.

اثر کسب‌وکاری

این آسیب‌پذیری می‌تواند منجر به اختلال در خدمات شبکه، سرقت داده‌ها، و آسیب به اعتبار سازمان‌ها شود. شرکت‌هایی که از BIG-IP APM استفاده می‌کنند، ممکن است با قطع خدمات، از دست دادن اطلاعات حساس، و هزینه‌های مالی ناشی از بازیابی سیستم‌ها مواجه شوند.

اثر احتمالی برای ایران

در ایران، سازمان‌ها و شرکت‌هایی که از محصولات F5 استفاده می‌کنند، باید فوراً اقدامات امنیتی را انجام دهند. به دلیل تحریم‌ها و محدودیت‌های دسترسی به به‌روزرسانی‌ها، خطر بهره‌برداری از این آسیب‌پذیری در ایران بالاتر است.

ارتباط با LegalTech

این آسیب‌پذیری می‌تواند منجر به نقض قوانین حفاظت از داده‌ها و مقررات امنیتی شود. سازمان‌ها ممکن است با جریمه‌های قانونی و مسئولیت‌های حقوقی مواجه شوند اگر نتوانند از داده‌های کاربران خود محافظت کنند.

زاویه رسانه/کشور منبع

CERT-FR به عنوان مرجع ملی امنیت سایبری فرانسه، این هشدار را منتشر کرده است. این منبع از اعتبار بالایی برخوردار است و اطلاعات آن قابل اعتماد می‌باشد.

برچسب‌ها