Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

F5、「BIG-IP」「F5OS」の複数脆弱性に対応 - 最新版へ更新を

今回の四半期パッチで修正された脆弱性との具体的な関係性などは明らかにしていないが、同社はインシデントが発生した事情も踏まえ、最新の状態へアップデートするよう呼びかけている。

あわせて同社製品におけるシステムの強化のベストプラクティスを実施したり、「SIEM」に対する「BIG-IP」のイベントストリーミングの有効化により監視を行うことなども推奨している。

なお、ソフトウェアのソースコード、開発環境、署名プロセスなどの第三者による改ざんなどが行われていないことについては、第三者のレビューも踏まえ確認したと説明。

外部セキュリティベンダーとも協力し、すでに脅威の封じ込めも成功したとの見方を示している。

今回の四半期アップデートで修正された脆弱性は以下のとおり。

CVE-2025-41430
CVE-2025-46706
CVE-2025-47148
CVE-2025-47150
CVE-2025-48008
CVE-2025-53474
CVE-2025-53521
CVE-2025-53856
CVE-2025-53860
CVE-2025-53868
CVE-2025-54479
CVE-2025-54755
CVE-2025-54805
CVE-2025-54854
CVE-2025-54858
CVE-2025-55036
CVE-2025-55669
CVE-2025-55670
CVE-2025-57780
CVE-2025-58071
CVE-2025-58096
CVE-2025-58120
CVE-2025-58153
CVE-2025-58424
CVE-2025-58474
CVE-2025-59268
CVE-2025-59269
CVE-2025-59478
CVE-2025-59481
CVE-2025-59483
CVE-2025-59778
CVE-2025-59781
CVE-2025-60013
CVE-2025-60015
CVE-2025-60016
CVE-2025-61933
CVE-2025-61935
CVE-2025-61938
CVE-2025-61951
CVE-2025-61955
CVE-2025-61958
CVE-2025-61960
CVE-2025-61974
CVE-2025-61990

(Security NEXT - 2025/10/16 ) このエントリーをはてなブックマークに追加

PR

関連記事

「SharePoint Server」の複数脆弱性悪用で対策呼びかけ - 米当局
データ分析可視化製品「Ivanti Xtraction」に複数脆弱性
「FortiOS」に複数脆弱性 - アップデートで修正
「Microsoft Defender」に権限昇格の脆弱性 - 修正を実施
「Firefox」にクリティカル脆弱性 - 攻撃コード公開、悪用は未確認
「nginx」に複数脆弱性、「クリティカル」も - 修正版を公開
「Dell PowerFlex」に深刻な脆弱性 - 6月の更新で修正済み
米CISA、「FortiSandbox」「SharePoint」の脆弱性悪用を警告
「SAP」が月例更新、16件の新規アドバイザリ - 3件が「クリティカル」
「Oracle EBS」やビル設備向けプロトコルの脆弱性を悪用する攻撃