脅威動向  2026-06-29(月)配信

F5 BIG-IPシリーズにおける特権APIの不適切な使用による脆弱性

脆弱性
F5 NetworksのBIG-IP製品群が備えるiControl RESTインターフェースに、特権APIの不適切な使用に関する脆弱性が存在します。この脆弱性は、高度な権限(Managerロール以上)を持つ認証済み攻撃者によって悪用される可能性があります。攻撃者がこの脆弱性を突くことで、任意のコマンドを実行可能な構成オブジェクトを作成することができ、システム全体への深刻な影響を及ぼす恐れがあります。CVSSスコアが9.1と極めて高く、認証済みとはいえ権限昇格やシステム乗っ取りに直結するため、非常に重大なリスクと判断されます。なお、技術サポートが終了したバージョンについては評価対象外となっています。
6/25 報告の Oracle 製品の事例と同様、管理システムを標的とした深刻な脆弱性が公表されています。特権アクセスが可能なインターフェースの露出制限や、適切なアクセス制御の再確認を推奨します。
対象ソフト
F5 BIG-IPは、ネットワークトラフィックの負荷分散やセキュリティ機能を提供するアプリケーションデリバリコントローラであり、企業のデータセンターやクラウド環境で広く利用されている。
影響
攻撃が成功した場合、認証済みの攻撃者が任意のコマンドを実行し、システム構成の改ざんや不正な操作が行われることで、機密情報の漏洩やシステムの乗っ取り、サービス停止などの深刻な被害が発生する可能性があります。
対応策
JVN DBおよびF5 Networksの公式情報を参照し、提供されている修正パッチを適用するか、最新のサポート対象バージョンへアップデートすることを強く推奨します。

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →