actueelnieuws.nl
Live
Tech & Innovatie5 dagen geleden Open data · CC0

Kwetsbaarheid in F5 Networks BIG-IP APM met actief misbruik

Bron: NCSC · gepubliceerd 22 sep 19:39

Wat dit betekent

Het Nationaal Cyber Security Centrum (NCSC) waarschuwt voor een ernstige kwetsbaarheid in de beveiligingssoftware BIG-IP APM van F5 Networks, die op dit moment actief wordt misbruikt door kwaadwillenden. Aanvallers kunnen zonder inloggegevens schadelijke code uitvoeren en zo de volledige controle over een systeem overnemen. Dit vormt een groot risico voor organisaties, omdat cybercriminelen hierdoor gevoelige informatie kunnen stelen of verdere aanvallen kunnen uitvoeren. Het NCSC adviseert om beschikbare beveiligingsupdates zo snel mogelijk te installeren en systemen te controleren op sporen van misbruik.

Duiding van de redactie van ActueelNieuws.nl, op basis van het onderstaande bericht.

Alert22 september 2026Er is een ernstige kwetsbaarheid gevonden in F5 Networks BIG-IP Access Policy Manager (APM) met een CVSS-score van 9,8. Deze kwetsbaarheid wordt actief misbruikt en kan aanzienlijke schade veroorzaken.

BIG-IP APM is een beveiligingsproduct van F5 Networks dat wordt gebruikt om toegang tot netwerken en applicaties te regelen en te beveiligen. Het helpt organisaties om te bepalen wie toegang krijgt en onder welke voorwaarden.

De kwetsbaarheid kan worden misbruikt door een aanvaller die zonder inloggegevens malafide netwerkverkeer naar het systeem stuurt. Hierdoor kan de aanvaller schadelijke code uitvoeren op het systeem, wat kan leiden tot volledige controle over het apparaat. Dit is een groot risico, omdat het systeem zo overgenomen kan worden. De kwetsbaarheid wordt op dit moment actief misbruikt door kwaadwillenden.

Als deze kwetsbaarheid niet wordt opgelost, kan een aanvaller het systeem overnemen en mogelijk gevoelige informatie stelen of het systeem gebruiken voor verdere aanvallen. Het is bekend dat deze kwetsbaarheid actief wordt misbruikt, wat betekent dat er al aanvallen plaatsvinden. F5 Networks BIG-IP heeft in zijn advisory indicators of compromise (IoC’s) van een succesvolle aanval gedeeld. Deze kunnen helpen bij het herkennen van een aanval.

F5 Networks heeft beveiligingsupdates uitgebracht die deze kwetsbaarheid oplossen. Het NCSC adviseert om deze updates zo snel mogelijk te installeren. Controleer ook je systemen op tekenen van misbruik met behulp van de door F5 Networks gepubliceerde indicatoren. Als je niet direct kunt updaten, zijn er tijdelijke maatregelen beschikbaar; raadpleeg hiervoor het beveiligingsadvies van F5 Networks. Het wordt aangeraden om contact op te nemen met je IT-dienstverlener als je niet zeker weet of je gebruikmaakt van een kwetsbaar product of versie.

Dit bericht is afkomstig van NCSC en wordt hier hergebruikt onder de licentie CC0, met bronvermelding. Origineel bij NCSC

Lees ook