Faille critique de F5 BIG-IP sous attaque active
PUBLISHED Sep 25, 2026, 8:59 AM ET
Read, Watch or Listen
Des chercheurs en sécurité suivent l'exploitation active d'une vulnérabilité critique d'exécution de code à distance ciblant le F5 BIG-IP Access Policy Manager. La faille permet à des acteurs distants non autorisés de contourner les périmètres de sécurité numériques et d'exécuter des commandes système arbitraires sur l'infrastructure d'entreprise vulnérable. Des organisations du monde entier se sont précipitées pour appliquer des correctifs d'urgence et des mesures d'atténuation suite à la confirmation que des scripts d'exploitation automatisés sondaient les réseaux d'entreprises et de gouvernements. F5 a émis des alertes de haute priorité exhortant les administrateurs système à mettre en œuvre des solutions de contournement immédiates pour bloquer les tentatives d'intrusion actives. Des équipes de réponse à la cybersécurité ont noté que la vulnérabilité expose des passerelles réseau centrales, créant un risque généralisé pour les systèmes de données d'entreprise. F5 networks et des fournisseurs indépendants d'intelligence sur les menaces ont confirmé que des acteurs malveillants recherchent des appareils non corrigés. Il a été conseillé aux administrateurs d'appliquer des correctifs urgents ou de modifier les paramètres de configuration immédiatement pour empêcher un compromis complet du système. La vulnérabilité affecte plusieurs versions du logiciel de passerelle d'entreprise déployé sur les principaux réseaux d'entreprises et gouvernementaux aux États-Unis et dans le monde.
By Shahbaz A. | JQJO News
Timeline of Events
- Le 10 janvier 2024, F5 a publié des mises à jour de micrologiciels de routine pour les équipements réseau d'entreprise.
- Le 15 juin 2025, des chercheurs en sécurité ont découvert des risques initiaux de corruption de mémoire dans les appliances.
- Le 20 août 2025, des mises à jour mineures ont corrigé des problèmes secondaires dans la passerelle d'accès.
- Le 1er septembre 2026, des tests internes ont révélé la faille critique d'exécution de code à distance.
- Le 15 septembre 2026, les développeurs ont finalisé les correctifs de code pour les versions logicielles concernées.
- Le 22 septembre 2026, des exploits de preuve de concept initiaux sont apparus dans des forums de sécurité privés.
- Le 22 septembre 2026, F5 a publié son avis officiel détaillant l'exploitation active en cours dans la nature.
- Le 24 septembre 2026, des scanners de menaces automatisés ont commencé à sonder les points d'extrémité des passerelles d'entreprise publiques dans le monde entier.
- Le 25 septembre 2026, les équipes de sécurité ont observé des cyberattaques actives exploitant des serveurs d'entreprise non corrigés.
- Dans les mois à venir, les organisations mèneront des audits d'infrastructure complets pour garantir une conformité totale aux correctifs.
News Intelligence
- Impact immédiat aux États-Unis : L'impact immédiat aux États-Unis implique des réseaux d'entreprise compromis et des correctifs informatiques d'urgence.
- Impact potentiel à long terme aux États-Unis : L'impact à long terme aux États-Unis inclut des mandats de cybersécurité fédéraux plus stricts et des audits de passerelle obligatoires.
- Groupes les plus touchés : Les groupes les plus touchés comprennent les équipes de sécurité d'entreprise, les agences informatiques gouvernementales et les réseaux d'entreprise.
- Priorité du lecteur : Les lecteurs doivent accorder la priorité aux avis de sécurité officiels de F5 et aux canaux certifiés de réponse aux incidents.
- Articles Published:
- 18
- Right Leaning:
- 0
- Left Leaning:
- 1
- Neutral:
- 17
- Distribution:
- Left 6%, Center 94%, Right 0%
Gauche : Responsabilité d'entreprise et exigences de surveillance réglementaire mises en évidence pour la sécurité. Centre : Axé strictement sur les détails techniques, les exploits actifs et les étapes de correction. Droite : Risques pour la sécurité nationale et défense de l'entreprise contre les pirates informatiques étrangers soulignés.
F5 a publié un avis de sécurité d'urgence le 22 septembre 2026. https://my.f5.com/manage/s/article/K000162605
Coverage of Story:
From Left
Agences fédérales sommées de corriger une faille critique de sécurité réseau
Washington PostFrom Center
Vulnérabilité critique F5 BIG-IP exploitée comme faille zero-day
SecurityWeek The Hacker News SOC Prime CERT-EU HKCert Canadian Centre for Cyber Security Reuters Bloomberg Wall Street Journal Dark Reading SC Media Forbes Politico The Register The Hill Axios USA TodayFrom Right
No right-leaning sources found for this story.
Comments