การยินยอมใช้คุกกี้

COOKIE CONSENT

เราใช้คุกกี้เพื่อปรับปรุงประสบการณ์การใช้งาน วิเคราะห์การเข้าใช้เว็บไซต์ และนำเสนอเนื้อหาที่เกี่ยวข้อง ท่านสามารถเลือกประเภทคุกกี้ที่ยินยอมได้ ดูรายละเอียดเพิ่มเติมใน ประกาศคุกกี้

Vulnerability

F5 ประกาศแพตช์ด่วนช่องโหว่ระดับวิกฤตบน BIG-IP APM ป้องกันการรันโค้ดจากระยะไกล

FORTSECURE GLOBAL· 2026-09-23🛰 The Hacker News
#Vulnerability#Network Security#Cybersecurity#Patch Management
F5 ประกาศแพตช์ด่วนช่องโหว่ระดับวิกฤตบน BIG-IP APM ป้องกันการรันโค้ดจากระยะไกล

F5 เร่งออกแพตช์แก้ไขช่องโหว่ Zero-Day ร้ายแรงใน BIG-IP APM ที่เปิดช่องให้ผู้ไม่หวังดีรันโค้ดได้โดยไม่ต้องล็อกอิน

วิกฤตช่องโหว่ RCE บน F5 BIG-IP APM

บริษัท F5 ได้ประกาศเตือนภัยช่องโหว่ระดับความรุนแรงสูงสุด (CVE-2026-94127) ซึ่งส่งผลกระทบต่อผลิตภัณฑ์ BIG-IP Access Policy Manager (APM) ที่ทำหน้าที่เป็น OAuth Authorization Server โดยช่องโหว่นี้เปิดโอกาสให้ผู้โจมตีที่ไม่ได้ผ่านการรับรองสิทธิ์ (Unauthenticated) สามารถเข้ามาดำเนินการ Remote Code Execution (RCE) บนระบบเป้าหมายได้โดยตรง ซึ่งถือเป็นความเสี่ยงระดับสูงที่อาจทำให้ผู้โจมตีเข้าควบคุมเซิร์ฟเวอร์ได้ทั้งหมด

ข้อเสนอแนะเชิงปฏิบัติสำหรับผู้ดูแลระบบ

ทาง F5 ได้ทำการปล่อย Engineering Hotfixes ออกมาเพื่อแก้ไขปัญหาดังกล่าวแล้ว ดังนั้นทีมงาน Cybersecurity ของทุกองค์กรที่มีการใช้งาน BIG-IP APM ในบทบาทของ OAuth Server ควรเร่งดำเนินการตรวจสอบเวอร์ชันและติดตั้งแพตช์โดยทันที นอกจากนี้ ควรจำกัดการเข้าถึงหน้าจัดการระบบ (Management Interface) ให้เข้าถึงได้เฉพาะเครือข่ายภายในที่ได้รับอนุญาตเท่านั้น และหมั่นตรวจสอบ Logs การใช้งานเพื่อหาสิ่งผิดปกติที่อาจเกิดขึ้นก่อนการติดตั้งแพตช์ เพื่อให้มั่นใจว่าระบบยังไม่ถูกบุกรุกไปก่อนหน้านี้


แหล่งที่มา: The Hacker News เผยแพร่ครั้งแรก: Wed, 23 Sep 2026 13:59:48 +0530 บทความต้นฉบับ: อ่านต้นฉบับ

Source Attribution

แหล่งที่มา: The Hacker News

เผยแพร่ครั้งแรก: Wed, 23 Sep 2026 13:59:48 +0530

บทความต้นฉบับ: https://thehackernews.com/2026/09/f5-patches-critical-big-ip-apm-zero-day.html

อ่านบทความต้นฉบับ ↗
ถูกใจบทความนี้

* Facebook / LinkedIn ไม่อนุญาตให้ใส่ข้อความให้ล่วงหน้า — กดปุ่มจะคัดลอกข้อความให้ก่อน เปิดหน้าแชร์แล้ววาง (paste) ได้เลย พรีวิวการ์ดจะแสดงอัตโนมัติเมื่อวางลิงก์

← กลับไปหน้า Blog