CISA Adds CVE-2025-53521 to KEV After Active F5 BIG-IP APM Exploitation
CISA добавила CVE-2025-53521 в список активно эксплуатируемых уязвимостей. Речь идёт о критической дыре в F5 BIG-IP Access Policy Manager с CVSS 9.3 — почти максимум.
Уязвимость позволяет получить RCE без аутентификации, что означает полный контроль над аплайенсом. Особенно болезненно для организаций, которые используют BIG-IP APM как VPN-шлюз или для управления доступом к критическим ресурсам. Добро пожаловать в реальность — атакующие уже активно эксплуатируют эту дыру в дикой природе.
→ CVE-2025-53521 затрагивает F5 BIG-IP Access Policy Manager
→ CVSS v4 оценка: 9.3 (критическая)
→ Позволяет удалённое выполнение кода без авторизации
→ CISA подтверждает активную эксплуатацию в реальных атаках
→ Уязвимость добавлена в каталог KEV для федеральных агентств
**По опыту знаю — многие тянут с обновлением F5 из-за страха даунтайма и сложности процедуры. Но когда CISA добавляет баг в KEV, это означает, что атаки уже идут полным ходом. Если у вас в инфраструктуре стоит BIG-IP APM — проверьте версию и план обновления прямо сейчас. Эта уязвимость создаёт критическую дыру в периметре, особенно если APM используется для удалённого доступа сотрудников.**
#кибербез #ИБ #F5 #RCE