Vulnerability
F5 ประกาศแพตช์ด่วนช่องโหว่ระดับวิกฤตบน BIG-IP APM ป้องกันการรันโค้ดจากระยะไกล

F5 เร่งออกแพตช์แก้ไขช่องโหว่ Zero-Day ร้ายแรงใน BIG-IP APM ที่เปิดช่องให้ผู้ไม่หวังดีรันโค้ดได้โดยไม่ต้องล็อกอิน
วิกฤตช่องโหว่ RCE บน F5 BIG-IP APM
บริษัท F5 ได้ประกาศเตือนภัยช่องโหว่ระดับความรุนแรงสูงสุด (CVE-2026-94127) ซึ่งส่งผลกระทบต่อผลิตภัณฑ์ BIG-IP Access Policy Manager (APM) ที่ทำหน้าที่เป็น OAuth Authorization Server โดยช่องโหว่นี้เปิดโอกาสให้ผู้โจมตีที่ไม่ได้ผ่านการรับรองสิทธิ์ (Unauthenticated) สามารถเข้ามาดำเนินการ Remote Code Execution (RCE) บนระบบเป้าหมายได้โดยตรง ซึ่งถือเป็นความเสี่ยงระดับสูงที่อาจทำให้ผู้โจมตีเข้าควบคุมเซิร์ฟเวอร์ได้ทั้งหมด
ข้อเสนอแนะเชิงปฏิบัติสำหรับผู้ดูแลระบบ
ทาง F5 ได้ทำการปล่อย Engineering Hotfixes ออกมาเพื่อแก้ไขปัญหาดังกล่าวแล้ว ดังนั้นทีมงาน Cybersecurity ของทุกองค์กรที่มีการใช้งาน BIG-IP APM ในบทบาทของ OAuth Server ควรเร่งดำเนินการตรวจสอบเวอร์ชันและติดตั้งแพตช์โดยทันที นอกจากนี้ ควรจำกัดการเข้าถึงหน้าจัดการระบบ (Management Interface) ให้เข้าถึงได้เฉพาะเครือข่ายภายในที่ได้รับอนุญาตเท่านั้น และหมั่นตรวจสอบ Logs การใช้งานเพื่อหาสิ่งผิดปกติที่อาจเกิดขึ้นก่อนการติดตั้งแพตช์ เพื่อให้มั่นใจว่าระบบยังไม่ถูกบุกรุกไปก่อนหน้านี้
แหล่งที่มา: The Hacker News เผยแพร่ครั้งแรก: Wed, 23 Sep 2026 13:59:48 +0530 บทความต้นฉบับ: อ่านต้นฉบับ
Source Attribution
แหล่งที่มา: The Hacker News
เผยแพร่ครั้งแรก: Wed, 23 Sep 2026 13:59:48 +0530
บทความต้นฉบับ: https://thehackernews.com/2026/09/f5-patches-critical-big-ip-apm-zero-day.html
* Facebook / LinkedIn ไม่อนุญาตให้ใส่ข้อความให้ล่วงหน้า — กดปุ่มจะคัดลอกข้อความให้ก่อน เปิดหน้าแชร์แล้ววาง (paste) ได้เลย พรีวิวการ์ดจะแสดงอัตโนมัติเมื่อวางลิงก์
