【漏洞预警】F5 BIG-IP iControl REST 身份认证绕过漏洞

2022-05-06 4,879


1. 通告信息




近日,安识科技A-Team团队监测到一则F5 BIG-IP iControl REST 身份认证绕过漏洞的信息,当前官方已发布升级补丁以修复漏洞。

对此,安识科技建议广大用户及时升级到安全版本,并做好资产自查以及预防工作,以免遭受黑客攻击。

 

2. 漏洞概述




BIG-IP 是 F5 公司的一款应用交付平台。借助 BIG-IP 应用程序交付控制器保持应用程序正常运行。BIG-IP 本地流量管理器 (LTM) 和 BIG-IP DNS 能够处理应用程序流量并保护基础设施。
CVE-2022-1388
未经身份验证的攻击者可以通过管理端口或自身 IP 地址对 BIG-IP 系统进行网络访问,执行任意系统命令、创建或删除文件或禁用服务


3. 漏洞危害




攻击者可以未授权通过管理端口或自身 IP 地址对 BIG-IP 系统进行网络访问,执行任意系统命令、创建或删除文件或禁用服务

 

4. 影响版本




11.6.1 - 11.6.5

12.1.0 - 12.1.6

13.1.0 - 13.1.4

14.1.0 - 14.1.4

15.1.0 - 15.1.5

16.1.0 - 16.1.2

 

5. 解决方案




参考漏洞影响范围,目前F5官方已给出解决方案,可升级至不受影响版本或参考官网文件进行修复:https://support.f5.com/csp/article/K23605346

 

6. 时间轴




-202256 安识科技A-Team团队监测到F5官方发布安全补丁

-202256 安识科技A-Team团队根据官方公告分析

-202256 安识科技A-Team团队发布安全通告


本文作者:安识科技

本文为安全脉搏专栏作者发布,转载请注明:https://www.secpulse.com/archives/178393.html

Tags:
评论  (0)
快来写下你的想法吧!

安识科技

文章数:145 积分: 135

安识科技:专业的企业安全解决方案提供商。官网:https://www.duoyinsu.com/

安全问答社区

安全问答社区

脉搏官方公众号

脉搏公众号