F5 corrige día cero crítico en BIG-IP APM explotado en ataques de ejecución remota
Qué pasó
F5 confirmó y publicó actualizaciones de seguridad para una vulnerabilidad de día cero crítica en BIG-IP Access Policy Manager (APM), la cual ya está siendo explotada activamente por atacantes para lograr ejecución remota de código (RCE) en dispositivos afectados.
BIG-IP APM es un componente ampliamente utilizado por organizaciones para gestionar el acceso remoto seguro y políticas de autenticación, lo que convierte a esta vulnerabilidad en un vector de alto valor para atacantes que buscan comprometer redes corporativas desde el perímetro.
F5 ya liberó los parches correspondientes, por lo que se recomienda a los administradores aplicar las actualizaciones sin demora dado que la explotación activa ya fue confirmada antes de la publicación del parche.
Qué significa para empresas en LatAm
BIG-IP de F5 es una solución comúnmente desplegada en bancos, telecomunicaciones, entidades gubernamentales y grandes empresas de la región como puerta de entrada para VPN y acceso remoto seguro. Una explotación exitosa de este día cero podría permitir a atacantes obtener control total sobre el dispositivo, lo que abriría la puerta a movimientos laterales dentro de la red interna, robo de credenciales y despliegue de ransomware.
Dado que se trata de un componente de borde expuesto a Internet en muchos casos, el riesgo de explotación masiva y automatizada es alto, especialmente si actores oportunistas incorporan el exploit en herramientas de escaneo masivo tras la divulgación pública.
Qué hacer ahora
- Aplicar de inmediato los parches de seguridad publicados por F5 para BIG-IP APM en todos los dispositivos afectados.
- Verificar la versión actual de BIG-IP APM en producción y priorizar aquellos expuestos directamente a Internet.
- Revisar logs de acceso y autenticación en busca de actividad anómala o indicios de compromiso previo a la aplicación del parche.
- Restringir el acceso administrativo a BIG-IP APM únicamente desde redes internas o mediante VPN segmentada.
- Suscribirse a los avisos de seguridad oficiales de F5 para monitorear futuras actualizaciones relacionadas con esta vulnerabilidad.
Fuente original: BleepingComputer (en inglés). Consulta la fuente para el detalle técnico completo.
Análisis y redacción: Erick Marin · VIGÍA Ciber