CISA Adds One Known Exploited Vulnerability to Catalog
💬 🔥 CISA добавила в каталог активно эксплуатируемых уязвимостей CVE-2025-53521 — RCE в F5 BIG-IP. Верится с трудом, но факты — вещь упрямая: аплайенсы F5 снова под прицелом злоумышленников.
F5 BIG-IP — это критическая инфраструктура для многих организаций. Балансировщики нагрузки и файрволы F5 стоят на входе в сети, обрабатывают весь трафик и имеют высокие привилегии. RCE на таком устройстве даёт атакующему полный контроль над сетевым периметром и возможность для lateral movement.
Попадание уязвимости в KEV Catalog означает, что есть подтверждённые случаи активной эксплуатации в дикой природе. CISA не добавляет CVE просто так — только при наличии доказательств реальных атак. Федеральные агентства США теперь обязаны устранить эту уязвимость в кратчайшие сроки согласно BOD 22-01.
→ CVE-2025-53521 — F5 BIG-IP Remote Code Execution
→ Статус: активно эксплуатируется в дикой природе
→ Добавлена в KEV Catalog 27 марта 2026
Если у вас в инфраструктуре есть F5 BIG-IP — срочно проверяйте версии и готовьтесь к экстренному патчингу. Эта уязвимость уже используется злоумышленниками, и промедление может дорого стоить.
Источник: cisa_advisories
#CVE202553521 #F5 #RCE #KEV
@kibergvardiola — подписывайтесь, чтобы не пропустить киберважное.