ثغرة F5 BIG-IP الحرجة تتعرض لهجوم نشط
PUBLISHED Sep 25, 2026, 8:59 AM ET
Read, Watch or Listen
يتتبع باحثو الأمن الاستغلال النشط لثغرة تنفيذ التعليمات البرمجية عن بعد الحرجة التي تستهدف مدير سياسات الوصول F5 BIG-IP. تسمح هذه الثغرة الجهات الفاعلة غير المصرح بها عن بعد بتجاوز محيطات الأمن الرقمي وتنفيذ أوامر نظام عشوائية على البنية التحتية للمؤسسة المعرضة للخطر. سارعت المنظمات في جميع أنحاء العالم إلى تطبيق التصحيحات الطارئة وخطوات التخفيف بعد تأكيد أن نصوص الاستغلال الآلية كانت تستكشف شبكات الشركات والحكومة. أصدرت F5 تنبيهات ذات أولوية عالية تحث مديري الأنظمة على تنفيذ حلول مؤقتة فورية لمنع محاولات التسلل النشطة. لاحظت فرق الاستجابة للأمن السيبراني أن الثغرة تعرض بوابات الشبكة الأساسية، مما يخلق خطرًا واسع النطاق لأنظمة بيانات المؤسسات. أكدت شبكات F5 ومقدمو معلومات التهديدات المستقلون أن الجهات الفاعلة الخبيثة تبحث عن الأجهزة غير المصححة. تم تقديم المشورة للمسؤولين لتطبيق الإصلاحات السريعة أو تغيير إعدادات التكوين فورًا لمنع الاختراق الكامل للنظام. تؤثر الثغرة على إصدارات متعددة من برنامج بوابة المؤسسة المنتشرة عبر شبكات الشركات والحكومة الرئيسية في الولايات المتحدة وعلى مستوى العالم.
By Shahbaz A. | JQJO News
Timeline of Events
- في 10 يناير 2024، أصدرت F5 تحديثات برامج ثابتة روتينية لأجهزة شبكات المؤسسات.
- في 15 يونيو 2025، اكتشف باحثو الأمن مخاطر أولية لفساد الذاكرة في الأجهزة.
- في 20 أغسطس 2025، قامت التحديثات الطفيفة بتصحيح مشكلات ثانوية داخل بوابة الوصول.
- في 1 سبتمبر 2026، كشفت الاختبارات الداخلية عن خلل حرج في تنفيذ التعليمات البرمجية عن بُعد.
- في 15 سبتمبر 2026، أكمل المطورون تصحيحات التعليمات البرمجية لإصدارات البرامج المتأثرة.
- في 22 سبتمبر 2026، ظهرت استغلالات أولية لإثبات المفهوم في منتديات الأمان الخاصة.
- في 22 سبتمبر 2026، نشرت F5 استشارتها الرسمية التي تفصل الاستغلال النشط في البرية.
- في 24 سبتمبر 2026، بدأت ماسحات التهديدات الآلية في استطلاع نقاط نهاية بوابات المؤسسات العامة عالميًا.
- في 25 سبتمبر 2026، لاحظت فرق الأمن هجمات سيبرانية نشطة تستغل الخوادم المؤسسية غير المصححة.
- في الأشهر القادمة، ستجري المؤسسات عمليات تدقيق شاملة للبنية التحتية لضمان الامتثال الكامل للتصحيحات.
News Intelligence
- التأثير الأمريكي الفوري: يشمل التأثير الأمريكي الفوري شبكات المؤسسات المخترقة وترقيع تكنولوجيا المعلومات الطارئة.
- التأثير الأمريكي المحتمل على المدى الطويل: يشمل التأثير الأمريكي طويل الأجل تشديد تفويضات الأمن السيبراني الفيدرالية وتدقيق البوابات الإلزامي.
- المجموعات الأكثر تأثراً: تشمل المجموعات الأكثر تأثراً فرق أمن المؤسسات ووكالات تكنولوجيا المعلومات الحكومية وشبكات الشركات.
- أولوية القارئ: يجب على القراء إعطاء الأولوية لإرشادات F5 الأمنية الرسمية وقنوات الاستجابة للحوادث المعتمدة.
- Articles Published:
- 18
- Right Leaning:
- 0
- Left Leaning:
- 1
- Neutral:
- 17
- Distribution:
- Left 6%, Center 94%, Right 0%
اليسار: مسؤولية مؤسسية مسلط عليها الضوء ومتطلبات الرقابة التنظيمية للأمن. الوسط: مركز بدقة على التفاصيل التقنية، والاستغلال النشط، وخطوات التصحيح. اليمين: تم التشديد على مخاطر الأمن القومي والدفاع المؤسسي ضد المتسللين الأجانب.
أصدرت F5 إشعارًا أمنيًا طارئًا في 22 سبتمبر 2026. https://my.f5.com/manage/s/article/K000162605
Coverage of Story:
From Center
ثغرة F5 BIG-IP حرجة يتم استغلالها كـ "صفر يوم"
SecurityWeek The Hacker News SOC Prime CERT-EU HKCert Canadian Centre for Cyber Security Reuters Bloomberg Wall Street Journal Dark Reading SC Media Forbes Politico The Register The Hill Axios USA TodayFrom Right
No right-leaning sources found for this story.
Comments