CISA добавила CVE-2025-53521 в список активно эксплуатируемых уязвимостей. Речь идёт о критической дыре в F5 BIG-IP Access Policy Manager с CVSS 9.3 — почти максимум. Уязвимость позволяет получить RCE без аутентификации, что означает полный контроль над аплайенсом. Особенно болезненно для организаций, которые используют BIG-IP APM как VPN-шлюз или для управления доступом к критическим ресурсам. Добро пожаловать в реальность — атакующие уже активно эксплуатируют эту дыру в дикой природе. → CVE-2025-53521 затрагивает F5 BIG-IP Access Policy Manager → CVSS v4 оценка: 9.3 (критическая) → Позволяет удалённое выполнение кода без авторизации → CISA подтверждает активную эксплуатацию в реальных атаках → Уязвимость добавлена в каталог KEV для федеральных агентств **По опыту знаю — многие тянут с обновлением F5 из-за страха даунтайма и сложности процедуры. Но когда CISA добавляет баг в KEV, это означает, что атаки уже идут полным ходом. Если у вас в инфраструктуре стоит BIG-IP APM — проверьте версию и план обновления прямо сейчас. Эта уязвимость создаёт критическую дыру в периметре, особенно если APM используется для удалённого доступа сотрудников.** #кибербез #ИБ #F5 #RCE