Falla Crítica en F5 BIG-IP Bajo Ataque Activo
PUBLISHED Sep 25, 2026, 8:59 AM ET
Read, Watch or Listen
Investigadores de seguridad están rastreando la explotación activa de una vulnerabilidad crítica de ejecución remota de código que afecta al F5 BIG-IP Access Policy Manager. La falla permite a actores remotos no autorizados eludir los perímetros de seguridad digital y ejecutar comandos arbitrarios del sistema en la infraestructura empresarial vulnerable. Organizaciones de todo el mundo se apresuraron a aplicar parches de emergencia y medidas de mitigación tras la confirmación de que scripts de explotación automatizados estaban sondeando redes corporativas y gubernamentales. F5 emitió alertas de alta prioridad instando a los administradores de sistemas a implementar soluciones provisionales inmediatas para bloquear los intentos de intrusión activos. Equipos de respuesta de ciberseguridad señalaron que la vulnerabilidad expone las puertas de enlace de red principales, creando un riesgo generalizado para los sistemas de datos empresariales. F5 networks y proveedores independientes de inteligencia de amenazas confirmaron que actores maliciosos están escaneando dispositivos sin parches. Se ha aconsejado a los administradores que apliquen hotfixes o cambien la configuración de inmediato para evitar el compromiso total del sistema. La vulnerabilidad afecta a múltiples versiones del software de puerta de enlace empresarial implementado en las principales redes corporativas y gubernamentales en los Estados Unidos y a nivel mundial.
By Shahbaz A. | JQJO News
Timeline of Events
- El 10 de enero de 2024, F5 lanzó actualizaciones de firmware de rutina para dispositivos de red empresariales.
- El 15 de junio de 2025, investigadores de seguridad descubrieron riesgos iniciales de corrupción de memoria en los dispositivos.
- El 20 de agosto de 2025, actualizaciones menores parchearon problemas secundarios dentro de la puerta de enlace de acceso.
- El 1 de septiembre de 2026, pruebas internas revelaron la falla crítica de ejecución remota de código.
- El 15 de septiembre de 2026, los desarrolladores finalizaron los parches de código para las versiones de software afectadas.
- El 22 de septiembre de 2026, aparecieron exploits de prueba de concepto iniciales en foros privados de seguridad.
- El 22 de septiembre de 2026, F5 publicó su aviso oficial detallando la explotación activa en la naturaleza.
- El 24 de septiembre de 2026, escáneres de amenazas automatizados comenzaron a sondear puntos finales de puertas de enlace empresariales públicas a nivel mundial.
- El 25 de septiembre de 2026, los equipos de seguridad observaron ciberataques activos que explotaban servidores corporativos sin parchear.
- En los próximos meses, las organizaciones realizarán auditorías integrales de infraestructura para garantizar el cumplimiento completo de los parches.
News Intelligence
- Impacto inmediato en EE. UU.: El impacto inmediato en EE. UU. implica redes empresariales comprometidas y parches de TI de emergencia.
- Posible impacto a largo plazo en EE. UU.: El impacto a largo plazo en EE. UU. incluye mandatos federales de ciberseguridad más estrictos y auditorías de puerta de enlace obligatorias.
- Grupos más afectados: Los grupos más afectados incluyen equipos de seguridad empresarial, agencias de TI gubernamentales y redes corporativas.
- Prioridad del lector: Los lectores deben priorizar los avisos de seguridad oficiales de F5 y los canales certificados de respuesta a incidentes.
- Articles Published:
- 18
- Right Leaning:
- 0
- Left Leaning:
- 1
- Neutral:
- 17
- Distribution:
- Left 6%, Center 94%, Right 0%
Izquierda: Responsabilidad corporativa y requisitos de supervisión regulatoria para la seguridad destacados. Centro: Enfocado estrictamente en detalles técnicos, exploits activos y pasos de parcheo. Derecha: Riesgos de seguridad nacional y defensa empresarial contra hackers extranjeros enfatizados.
F5 emitió un aviso de seguridad de emergencia el 22 de septiembre de 2026. https://my.f5.com/manage/s/article/K000162605
Coverage of Story:
From Left
Agencias federales obligadas a corregir grave falla de seguridad en la red
Washington PostFrom Center
Vulnerabilidad crítica de F5 BIG-IP Explotada como Zero-Day
SecurityWeek The Hacker News SOC Prime CERT-EU HKCert Canadian Centre for Cyber Security Reuters Bloomberg Wall Street Journal Dark Reading SC Media Forbes Politico The Register The Hill Axios USA TodayFrom Right
No right-leaning sources found for this story.
Comments