新聞

今年3月美國網路安全暨基礎設施安全局(CISA)警告,去年10月揭露的重大漏洞CVE-2025-53521已被實際利用,該問題存在於F5 BIG-IP元件Access Policy Manager(APM),CVSS v4.0嚴重性評分達到9.3分,如今傳出新一波漏洞利用活動。

資安公司Sophos指出,他們近期發現專門攻擊F5 BIG-IP APM環境的Linux惡意程式,攻擊者入侵F5 BIG-IP系統的方式,就是CVE-2025-53521。這款惡意程式針對Apache、libphp、Apache Portable Runtime(APR)模組載入機制,以及BIG-IP APM的Webtop元件、BIG-IP更新流程設計,代表專為F5平臺打造。根據分析,此惡意程式為攻擊流程的第二階段酬載,另有惡意程式負責感染/usr/sbin/httpd、竄改SELinux組態設定,並濫用BIG-IP升級映像檔以便持續於受害系統活動,最終傳遞前述的第二階段酬載。此惡意程式展示駭客的手段相當專精,採用了自訂的ELF載入手法、功能函式掛鉤,並且對於執行環境的程式碼進行修補,目的是迴避偵測,在此同時,攻擊者仍能透過隱藏的Web shell存取受害環境。