A CISA incluiu uma falha critica no F5 BIG-IP em seu catalogo de Vulnerabilidades Conhecidas Exploradas (KEV), devido a evidencias de exploracao ativa. Saiba como isso pode afetar sua empresa e como se proteger.
A falha CVE-2025-53521 no F5 BIG-IP pode permitir a execucao remota de codigo. A CISA alerta para exploracoes ativas. Veja como identificar sinais de ataque e proteger seus sistemas.
A vulnerabilidade CVE-2025-53521 afeta o F5 BIG-IP Access Policy Manager (APM) e foi recentemente adicionada ao catalogo de Vulnerabilidades Conhecidas Exploradas (KEV) pela CISA. Com um escore CVSS de 9.3, essa falha permite que um invasor execute codigo remotamente, comprometendo a seguranca dos sistemas afetados.
Quando uma politica de acesso APM e configurada em um servidor virtual, trafego malicioso especifico pode levar a execucao remota de codigo (RCE). Inicialmente classificada como uma vulnerabilidade de negacao de servico (DoS), novas informacoes obtidas em marco de 2026 levaram a reclassificacao como RCE.
Para identificar possiveis compromissos, fique atento aos seguintes indicadores:
Para proteger seus sistemas, siga estas etapas:
Uma falha no F5 BIG-IP que permite execucao remota de codigo.
Verifique os indicadores de compromisso mencionados nos logs.
Atualize o sistema, monitore logs e implemente regras de firewall.
Conte com a LC Sec para proteger seus sistemas contra vulnerabilidades como a CVE-2025-53521. Nossos especialistas estao prontos para ajudar.
Conheca: Pentest, Threat Intelligence com IA, Conscientizacao, SGSI, Plano Diretor de Seguranca e Auditoria Interna. lcsec.io
Fontes:
https://thehackernews.com/2026/03/cisa-adds-cve-2025-53521-to-kev-after.html