💬 🔥 CISA добавила в каталог активно эксплуатируемых уязвимостей CVE-2025-53521 — RCE в F5 BIG-IP. Верится с трудом, но факты — вещь упрямая: аплайенсы F5 снова под прицелом злоумышленников. F5 BIG-IP — это критическая инфраструктура для многих организаций. Балансировщики нагрузки и файрволы F5 стоят на входе в сети, обрабатывают весь трафик и имеют высокие привилегии. RCE на таком устройстве даёт атакующему полный контроль над сетевым периметром и возможность для lateral movement. Попадание уязвимости в KEV Catalog означает, что есть подтверждённые случаи активной эксплуатации в дикой природе. CISA не добавляет CVE просто так — только при наличии доказательств реальных атак. Федеральные агентства США теперь обязаны устранить эту уязвимость в кратчайшие сроки согласно BOD 22-01. → CVE-2025-53521 — F5 BIG-IP Remote Code Execution → Статус: активно эксплуатируется в дикой природе → Добавлена в KEV Catalog 27 марта 2026 Если у вас в инфраструктуре есть F5 BIG-IP — срочно проверяйте версии и готовьтесь к экстренному патчингу. Эта уязвимость уже используется злоумышленниками, и промедление может дорого стоить. Источник: cisa_advisories #CVE202553521 #F5 #RCE #KEV @kibergvardiola — подписывайтесь, чтобы не пропустить киберважное.