image

Amerikaanse overheid geeft noodbevel af voor installeren F5 BIG-IP-updates

donderdag 16 oktober 2025, 11:12 door Redactie, 6 reacties

De Amerikaanse overheid heeft een noodbevel afgegeven waarin federale overheidsinstanties worden opgedragen om beveiligingsupdates voor F5 BIG-IP-producten binnen een week te installeren en spreekt van een "directe dreiging". Aanleiding is een inbraak bij F5 waar aanvallers informatie over niet bekendgemaakte kwetsbaarheden en broncode wisten buit te maken. Naar aanleiding van de aanval kwam F5 met allerlei beveiligingsupdates. Het BIG-IP-platform van F5 wordt voor verschillende toepassingen gebruikt, zoals load balancing en application delivery.

De afgelopen jaren zijn kwetsbaarheden in BIG-IP geregeld het doelwit van aanvallen geweest. Vanwege de impact van gecompromitteerde BIP-IP-systemen heeft het Cybersecurity and Infrastructure Security Agency (CISA) van het Amerikaanse ministerie van Homeland Security een "emergency directive" afgegeven. Daarin stelt de overheidsdienst dat de aanvaller achter de inbraak bij F5 een "directe dreiging" voor federale overheidsnetwerken vormt. De gestolen informatie kan namelijk helpen bij het uitvoeren van aanvallen.

"Bij succesvol misbruik van de getroffen F5-producten kan een aanvaller toegang krijgen tot embedded credentials en Application Programming Interface (API) keys, zich lateraal binnen het organisatienetwerk bewegen, data stelen en persistente systeemtoegang krijgen. Dit kan tot het volledig compromitteren van informatiesystemen leiden", aldus het CISA. Het cyberagentschap stelt dat de situatie een "onacceptabel risico" voor overheidsdiensten vormt en er direct noodmaatregelen moeten worden getroffen.

Als onderdeel van de "emergency directive" moeten overheidsinstanties al hun F5-apparatuur in kaart brengen, voor 22 oktober de laatste beveiligingsupdates voor F5OS, BIG-IP TMOS, BIG-IQ en BNK/CNF installeren en genomen maatregelen aan het CISA rapporteren. Voor andere F5-producten moeten de laatste patches voor 31 oktober zijn geïnstalleerd.

Reacties (6)
16-10-2025, 12:43 door Anoniem
Naar aanleiding van de aanval kwam F5 met allerlei beveiligingsupdates.

En dit noem je dus een backdoor.

Als je pas met beveiligingsupdates voor lekken komt als je broncode is gelekt dan is daar maar één reden voor: het was tot die tijd nuttig voor deze of gene. Triest.
16-10-2025, 13:04 door Anoniem
makkelijk scoren met een dergelijke reactie. Kan zijn dat er goed aanleiding was voor het nog niet uitleveren van deze fixes. Denk aan goed doortesten van de fixes.

Zie vaker van dit soort reacties, waarbij ik moet concluderen dat men een erg beperkte view heeft op IT beheer en ontwikkeling.
16-10-2025, 13:50 door Anoniem
Binnen een week? Binnen 2 dagen zul je bedoelen. Morgen gereed...Zo doen we dat.
Gisteren, 07:51 door DanteVortex
Let wel dat de paniek alleen maar geldt voor Public IP facing devices. Dus als je spullen achter een firewall staan, is er al een stuk minder noodzaak.

Maar zoals altijd; "Niet Lullen Maar Patchen"
Gisteren, 09:08 door Anoniem
Door DanteVortex: Let wel dat de paniek alleen maar geldt voor Public IP facing devices. Dus als je spullen achter een firewall staan, is er al een stuk minder noodzaak.

Maar zoals altijd; "Niet Lullen Maar Patchen"

BigIP software en reverse proxies worden vaak gebruikt voor valideren van externe toegang en zijn dus vaak public facing.
en in dit geval is het gelul niet om het niet willen patchen, maar lullen we over of F5 uberhaupt nog wel te vertrouwen is nu hun broncode buit is gemaakt
Gisteren, 12:05 door Anoniem
Door Anoniem:
Door DanteVortex: Let wel dat de paniek alleen maar geldt voor Public IP facing devices. Dus als je spullen achter een firewall staan, is er al een stuk minder noodzaak.

Maar zoals altijd; "Niet Lullen Maar Patchen"

BigIP software en reverse proxies worden vaak gebruikt voor valideren van externe toegang en zijn dus vaak public facing.
en in dit geval is het gelul niet om het niet willen patchen, maar lullen we over of F5 uberhaupt nog wel te vertrouwen is nu hun broncode buit is gemaakt
Onzin, dan zou Linux en nginx ook niet meer te vertrouwen zijn. Beter is om hun software dan ook open source te maken als de broncode echt is gestolen. Aan de andere kant win2000 code heeft ook op pastebin gestaan en men vertrouwd MS nog steeds?
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.