VIGÍA Ciber
CríticaVulnerabilidadtecnologíafinanzasgobiernotelecomunicacionessaludGlobalLatAm

F5 corrige día cero crítico en BIG-IP APM explotado en ataques de ejecución remota

23 de septiembre de 2026 · Por Erick Marin

Qué pasó

F5 confirmó y publicó actualizaciones de seguridad para una vulnerabilidad de día cero crítica en BIG-IP Access Policy Manager (APM), la cual ya está siendo explotada activamente por atacantes para lograr ejecución remota de código (RCE) en dispositivos afectados.

BIG-IP APM es un componente ampliamente utilizado por organizaciones para gestionar el acceso remoto seguro y políticas de autenticación, lo que convierte a esta vulnerabilidad en un vector de alto valor para atacantes que buscan comprometer redes corporativas desde el perímetro.

F5 ya liberó los parches correspondientes, por lo que se recomienda a los administradores aplicar las actualizaciones sin demora dado que la explotación activa ya fue confirmada antes de la publicación del parche.

Qué significa para empresas en LatAm

BIG-IP de F5 es una solución comúnmente desplegada en bancos, telecomunicaciones, entidades gubernamentales y grandes empresas de la región como puerta de entrada para VPN y acceso remoto seguro. Una explotación exitosa de este día cero podría permitir a atacantes obtener control total sobre el dispositivo, lo que abriría la puerta a movimientos laterales dentro de la red interna, robo de credenciales y despliegue de ransomware.

Dado que se trata de un componente de borde expuesto a Internet en muchos casos, el riesgo de explotación masiva y automatizada es alto, especialmente si actores oportunistas incorporan el exploit en herramientas de escaneo masivo tras la divulgación pública.

Qué hacer ahora

  1. Aplicar de inmediato los parches de seguridad publicados por F5 para BIG-IP APM en todos los dispositivos afectados.
  2. Verificar la versión actual de BIG-IP APM en producción y priorizar aquellos expuestos directamente a Internet.
  3. Revisar logs de acceso y autenticación en busca de actividad anómala o indicios de compromiso previo a la aplicación del parche.
  4. Restringir el acceso administrativo a BIG-IP APM únicamente desde redes internas o mediante VPN segmentada.
  5. Suscribirse a los avisos de seguridad oficiales de F5 para monitorear futuras actualizaciones relacionadas con esta vulnerabilidad.

Fuente original: BleepingComputer (en inglés). Consulta la fuente para el detalle técnico completo.

Análisis y redacción: Erick Marin · VIGÍA Ciber