ក្រុមហ៊ុន F5 បានចេញបច្ចុប្បន្នភាពសុវត្ថិភាពបន្ទាន់ ដើម្បីដោះស្រាយចន្លោះប្រហោងសុវត្ថិភាពកម្រិតធ្ងន់ធ្ងរប្រភេទ Zero-Day (កូដ CVE-2026-94127) លើប្រព័ន្ធគ្រប់គ្រងការចូលប្រើប្រាស់ BIG-IP APM ដែលកំពុងរងការកេងចំណេញក្នុងការវាយប្រហារបញ្ជាកូដពីចម្ងាយ (Remote Code Execution – RCE)។ ភាពងាយរងគ្រោះនេះកើតមានលើប្រព័ន្ធដែលកំណត់រចនាសម្ព័ន្ធជា OAuth Authorization Server។ ក្រុមហ៊ុន F5 បានបញ្ជាក់ថា ចន្លោះប្រហោងនេះកំពុងត្រូវគេយកទៅវាយប្រហារក្នុងពិភពពិត ហើយបានណែនាំឱ្យអ្នកប្រើប្រាស់ដំឡើងបំណះជាបន្ទាន់ ឬអនុវត្តវិធានការការពារបណ្តោះអាសន្ន (iRule) ប្រសិនបើមិនទាន់អាចធ្វើបច្ចុប្បន្នភាពបានភ្លាមៗ។
យោងតាមទិន្នន័យពីអង្គការ Shadowserver ឧបករណ៍ BIG-IP APM ជាង ១៤,៧០០ គ្រឿងកំពុងបង្ហាញវត្តមាននៅលើអ៊ីនធឺណិត ដែលអាចប្រឈមនឹងហានិភ័យនេះ។ ស្របពេលជាមួយគ្នានេះ ភ្នាក់ងារសុវត្ថិភាពសាយប័រ និងហេដ្ឋារចនាសម្ព័ន្ធអាមេរិក (CISA) បានបញ្ចូល CVE-2026-94127 ទៅក្នុងបញ្ជីចន្លោះប្រហោងសុវត្ថិភាពដែលកំពុងត្រូវគេកេងចំណេញ (KEV Catalog) និងបានបញ្ជាឱ្យស្ថាប័នរដ្ឋាភិបាលសហព័ន្ធអាមេរិករៀបចំការពារបណ្តាញរបស់ខ្លួនជាបន្ទាន់ ព្រោះវាជាច្រកទ្វារដ៏គ្រោះថ្នាក់ដែលក្រុមហេគឃ័រនិយមប្រើប្រាស់។

ផលិតផលរបស់ F5 តែងតែជាគោលដៅចម្បងរបស់ក្រុមឧក្រិដ្ឋជនសាយប័រ និងក្រុមហេគឃ័រមានការគាំទ្រពីរដ្ឋ ដើម្បីជ្រៀតចូលបណ្តាញសាជីវកម្ម លួចទិន្នន័យ និងបំផ្លាញប្រព័ន្ធ។ បន្ថែមពីនេះ ក្រុមហ៊ុន F5 ខ្លួនឯងក៏ធ្លាប់បានទម្លាយកាលពីខែតុលា ឆ្នាំ២០២៥ ថា ប្រព័ន្ធរបស់ខ្លួនត្រូវបានហេគឃ័រជ្រៀតចូលកាលពីខែសីហា ឆ្នាំ២០២៥ ដោយបានលួចយកកូដដើម (Source Code) និងទិន្នន័យចន្លោះប្រហោងសុវត្ថិភាពរបស់ BIG-IP ផងដែរ។

ក្រុមហ៊ុន F5 គឺជាក្រុមហ៊ុនបច្ចេកវិទ្យាលំដាប់ Fortune 500 ដែលផ្តល់សេវាកម្មសុវត្ថិភាពសាយប័រ និងបណ្តាញដល់អតិថិជនជាង ២៣,០០០ ស្ថាប័ននៅទូទាំងពិភពលោក រួមទាំងក្រុមហ៊ុនធំៗជិត ៨០% នៃ Fortune Global 500។
ប្រភព Bleepingcomputer ចុះផ្សាយថ្ងៃទី២៣ ខែសីហា ឆ្នាំ២០២៦









