TECHNOLOGY
关键 F5 BIG-IP 漏洞正遭活跃攻击
PUBLISHED Sep 25, 2026, 8:59 AM ET
Read, Watch or Listen
Media Bias Meter
Sources: 18
安全研究人员正在追踪针对 F5 BIG-IP 访问策略管理器的一个关键远程代码执行漏洞的活跃利用。该漏洞允许未经授权的远程攻击者绕过数字安全边界,并在易受攻击的企业基础设施上执行任意系统命令。在确认自动化利用脚本正在探测公司和政府网络后,全球各组织争相应用紧急补丁和缓解措施。F5 发布了高优先级警报,敦促系统管理员实施紧急变通方法,以阻止活跃的入侵尝试。网络安全响应团队指出,该漏洞暴露了核心网络网关,对企业数据系统造成广泛风险。F5 网络和独立的威胁情报提供商证实,恶意行为者正在扫描未打补丁的设备。已建议管理员立即应用热修复或更改配置设置,以防止完全系统泄露。该漏洞影响了部署在美国和全球主要公司及政府网络中的企业网关软件的多个版本。
By Shahbaz A. | JQJO News
Timeline of Events
- 2024年1月10日,F5发布了企业网络设备的常规固件更新。
- 2025年6月15日,安全研究人员发现了设备中最初的内存损坏风险。
- 2025年8月20日,小型更新修补了访问网关中的次要问题。
- 2026年9月1日,内部测试揭示了关键的远程代码执行漏洞。
- 2026年9月15日,开发人员完成了受影响软件版本的代码补丁。
- 2026年9月22日,最初的概念验证漏洞利用出现在私密的网络安全论坛中。
- 2026年9月22日,F5发布了官方公告,详细说明了野外的活动利用情况。
- 2026年9月24日,自动威胁扫描器开始在全球范围内探测公共企业网关端点。
- 2026年9月25日,安全团队观察到利用未修补的企业服务器的活动网络攻击。
- 在接下来的几个月里,组织将进行全面的基础设施审计,以确保完全符合补丁要求。
News Intelligence
- 直接的美国影响:直接的美国影响包括企业网络受损和紧急IT补丁。
- 可能的长期美国影响:长期的美国影响包括更严格的联邦网络安全指令和强制性的网关审计。
- 受影响最大的群体:受影响最大的群体包括企业安全团队、政府IT机构和企业网络。
- 读者优先事项:读者应优先考虑F5官方安全公告和认证的事件响应渠道。
Media Bias
- Articles Published:
- 18
- Right Leaning:
- 0
- Left Leaning:
- 1
- Neutral:
- 17
- Distribution:
- Left 6%, Center 94%, Right 0%
Explain Framing
左: 强调了安全方面的公司责任和监管监督要求。 中: 严格关注技术细节、活动漏洞和补丁修复步骤。 右: 强调了国家安全风险以及企业如何防御外国黑客。
Primary Source
F5 于 2026 年 9 月 22 日发布了紧急安全公告。 https://my.f5.com/manage/s/article/K000162605
Coverage of Story:
From Center
重大 F5 BIG-IP 漏洞被零日攻击利用
SecurityWeek The Hacker News SOC Prime CERT-EU HKCert Canadian Centre for Cyber Security Reuters Bloomberg Wall Street Journal Dark Reading SC Media Forbes Politico The Register The Hill Axios USA TodayFrom Right
No right-leaning sources found for this story.
Comments