NCSC waarschuwt voor actief misbruikt zerodaylek in F5 BIG-IP

woensdag, 23 september 2026 (10:38) - Security.NL

In dit artikel:

Het Nationaal Cyber Security Centrum (NCSC) waarschuwt organisaties voor een actief misbruikte zerodaykwetsbaarheid in F5 BIG-IP Access Policy Manager (APM). Het gaat om CVE-2026-94127, een ernstige heap-based buffer overflow met een CVSS-score van 9,3. Een ongeauthenticeerde aanvaller kan via speciaal samengesteld netwerkverkeer op afstand kwaadaardige code uitvoeren.

Niet alle BIG-IP APM-installaties zijn kwetsbaar. Aanvallen zijn mogelijk wanneer op een virtuele server zowel een access policy als een OAuth-profiel is ingesteld. Bij succesvolle exploitatie kan een aanvaller volledige controle over het systeem krijgen, gevoelige gegevens stelen of het apparaat inzetten voor verdere aanvallen. F5 heeft beveiligingsupdates uitgebracht en indicatoren van compromittering gepubliceerd. Het NCSC adviseert organisaties hun systemen daarop te controleren en de updates zo snel mogelijk te installeren.

BEKIJK OOK:

Vandaag Inside: Johan Derksen: ‘Belachelijk dat Jetten weer weg is als Nederland stijf van de stress staat’