آسیبپذیری بحرانی در F5 BIG-IP Access Policy Manager: اجرا کد از راه دور و بهرهبرداری فعال
CERT-FRFrance3 دقیقه مطالعه۱۴۰۵/۰۵/۲۵ ساعت ۰۰:۴۵
Imprimer
خلاصه سریع
اصل خبر در چند خط
آسیبپذیری CVE-2025-53521 در F5 BIG-IP Access Policy Manager کشف شد که به مهاجم اجازه اجرا کد از راه دور میدهد.
این آسیبپذیری نسخههای قدیمیتر 15.1.x، 16.1.x، 17.1.x و 17.5.x را تحت تأثیر قرار میدهد.
شرکت F5 در اکتبر 2025 اطلاعیه امنیتی منتشر کرد و در مارس 2026 اعلام نمود که این آسیبپذیری به صورت فعال در حال بهرهبرداری است.
CERT-FR نشانههای نفوذ از جمله وجود فایلهای /run/bigtlog.pipe یا /run/bigstart.ltm، تغییر هش فایلهای سیستمی و تلاش برای غیرفعالسازی SELinux را برای تشخیص حمله معرفی کرد.
کاربران باید بهروزرسانیهای امنیتی را اعمال و سیستمهای خود را بررسی کنند.
متن خبر
شرح خبر
آژانس ملی امنیت سیستمهای اطلاعاتی فرانسه (CERT-FR) نسبت به آسیبپذیری بحرانی با شناسه CVE-2025-53521 در محصول F5 BIG-IP Access Policy Manager (APM) هشدار داد.
این آسیبپذیری که نسخههای 15.1.x قبل از 15.1.10.8، 16.1.x قبل از 16.1.6.1، 17.1.x قبل از 17.1.3 و 17.5.x قبل از 17.5.1.3 را تحت تأثیر قرار میدهد، به مهاجم غیرمجاز اجازه میدهد کد دلخواه را از راه دور اجرا کند.
شرکت F5 در 15 اکتبر 2025 اطلاعیه امنیتی منتشر کرد و در 29 مارس 2026 اعلام نمود که این آسیبپذیری به صورت فعال در حال بهرهبرداری است.
CERT-FR توصیه میکند کاربران نشانههای نفوذ مانند وجود فایلهای مشکوک، تغییر هش فایلهای سیستمی و تلاش برای غیرفعالسازی SELinux را بررسی کنند.
آسیبپذیری CVE-2025-53521 در F5 BIG-IP Access Policy Manager کشف شد که به مهاجم اجازه اجرا کد از راه دور میدهد.
این آسیبپذیری نسخههای قدیمیتر 15.1.x، 16.1.x، 17.1.x و 17.5.x را تحت تأثیر قرار میدهد.
شرکت F5 در اکتبر 2025 اطلاعیه امنیتی منتشر کرد و در مارس 2026 اعلام نمود که این آسیبپذیری به صورت فعال در حال بهرهبرداری است.
CERT-FR نشانههای نفوذ از جمله وجود فایلهای /run/bigtlog.pipe یا /run/bigstart.ltm، تغییر هش فایلهای سیستمی و تلاش برای غیرفعالسازی SELinux را برای تشخیص حمله معرفی کرد.
کاربران باید بهروزرسانیهای امنیتی را اعمال و سیستمهای خود را بررسی کنند.
این آسیبپذیری به دلیل امکان اجرا کد دلخواه از راه دور توسط مهاجم غیرمجاز، خطر بالایی برای زیرساختهای شبکه دارد.
بهرهبرداری فعال از آن میتواند منجر به کنترل کامل سیستمهای آسیبپذیر شود.
همچنین، به دلیل استفاده گسترده از محصولات F5 در سازمانها و شرکتها، این آسیبپذیری میتواند تأثیر گستردهای بر امنیت سایبری داشته باشد.
این آسیبپذیری میتواند منجر به اختلال در خدمات شبکه، سرقت دادهها، و آسیب به اعتبار سازمانها شود.
شرکتهایی که از BIG-IP APM استفاده میکنند، ممکن است با قطع خدمات، از دست دادن اطلاعات حساس، و هزینههای مالی ناشی از بازیابی سیستمها مواجه شوند.
در ایران، سازمانها و شرکتهایی که از محصولات F5 استفاده میکنند، باید فوراً اقدامات امنیتی را انجام دهند.
به دلیل تحریمها و محدودیتهای دسترسی به بهروزرسانیها، خطر بهرهبرداری از این آسیبپذیری در ایران بالاتر است.
این آسیبپذیری میتواند منجر به نقض قوانین حفاظت از دادهها و مقررات امنیتی شود.
سازمانها ممکن است با جریمههای قانونی و مسئولیتهای حقوقی مواجه شوند اگر نتوانند از دادههای کاربران خود محافظت کنند.
این آسیبپذیری میتواند توسط بازیگران دولتی یا گروههای هکری برای حملات سایبری علیه زیرساختهای حیاتی کشورها استفاده شود.
به ویژه در منازعات ژئوپلیتیکی، چنین آسیبپذیریهایی میتوانند ابزاری برای جاسوسی یا اختلال در خدمات باشند.
CERT-FR به عنوان مرجع ملی امنیت سایبری فرانسه، این هشدار را منتشر کرده است.
این منبع از اعتبار بالایی برخوردار است و اطلاعات آن قابل اعتماد میباشد.
آسیبپذیری CVE-2025-53521 در F5 BIG-IP Access Policy Manager به مهاجم اجازه اجرا کد از راه دور میدهد.
نشانههای نفوذ و راهنمای امنیتی را اینجا بخوانید.
این صفحه خلاصه و تحلیل فارسی خبر را نمایش میدهد. نسخه کامل/اصلی از طریق لینک منبع در دسترس است.
تحلیل تحریریه
ابعاد مهم خبر
چرا مهم است؟
این آسیبپذیری به دلیل امکان اجرا کد دلخواه از راه دور توسط مهاجم غیرمجاز، خطر بالایی برای زیرساختهای شبکه دارد.
بهرهبرداری فعال از آن میتواند منجر به کنترل کامل سیستمهای آسیبپذیر شود.
همچنین، به دلیل استفاده گسترده از محصولات F5 در سازمانها و شرکتها، این آسیبپذیری میتواند تأثیر گستردهای بر امنیت سایبری داشته باشد.
اثر کسبوکاری
این آسیبپذیری میتواند منجر به اختلال در خدمات شبکه، سرقت دادهها، و آسیب به اعتبار سازمانها شود.
شرکتهایی که از BIG-IP APM استفاده میکنند، ممکن است با قطع خدمات، از دست دادن اطلاعات حساس، و هزینههای مالی ناشی از بازیابی سیستمها مواجه شوند.
اثر احتمالی برای ایران
در ایران، سازمانها و شرکتهایی که از محصولات F5 استفاده میکنند، باید فوراً اقدامات امنیتی را انجام دهند.
به دلیل تحریمها و محدودیتهای دسترسی به بهروزرسانیها، خطر بهرهبرداری از این آسیبپذیری در ایران بالاتر است.
ارتباط با LegalTech
این آسیبپذیری میتواند منجر به نقض قوانین حفاظت از دادهها و مقررات امنیتی شود.
سازمانها ممکن است با جریمههای قانونی و مسئولیتهای حقوقی مواجه شوند اگر نتوانند از دادههای کاربران خود محافظت کنند.
زاویه رسانه/کشور منبع
CERT-FR به عنوان مرجع ملی امنیت سایبری فرانسه، این هشدار را منتشر کرده است.
این منبع از اعتبار بالایی برخوردار است و اطلاعات آن قابل اعتماد میباشد.