TT 脆弱性 Blog

脆弱性情報に関する「個人」の調査・研究のログ

CVE-2025-53521 (BIG-IP)

Critical F5 BIG-IP Flaw Upgraded to 9.8 RCE, Exploited in the Wild

【要点】 ◎F5 BIG-IP脆弱性がRCEに格上げ、CVSS9.8。実環境で悪用進行中で緊急対応が必要

「F5 BIG-IP APM」脆弱性の悪用が発生 - 当初発表より深刻なリスク

【要点】 ◎F5 BIG-IP APM脆弱性が実際に悪用され、DoSからRCEへ深刻度が上昇。KEV登録され緊急対応が必要 (Security NEXT)

CVE-2025-53521 (まとめ)

【要点】 ◎F5 BIG-IP APMの脆弱性CVE-2025-53521が実際に悪用されKEV登録。認証前RCEへ格上げされ緊急対応が必要 【脆弱性内容】 公開日 登録日 CVE番号 NVD ベンダー CVSS v4 CVSS v3 CWE 脆弱性 KEV 備考 2025/10/15 2025/10/03 CVE-2025-53521 NVD F5 9.3…

脆弱性狙われる「BIG-IP APM」、国内で利用あり - 侵害調査など対応を

【要点】 ◎ JPCERT/CCは、悪用が確認されたF5 BIG-IP APMのCVE-2025-53521について国内利用を確認し、対策適用と侵害有無の調査を検討するよう注意喚起した (Security NEXT)

CISA Adds CVE-2025-53521 to KEV After Active F5 BIG-IP APM Exploitation

【要点】 ◎F5 BIG-IP APMの脆弱性CVE-2025-53521が実際に悪用されKEV登録。認証前RCEへ格上げされ緊急対応が必要 (The Hacker News)


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 2006 - 2022