【漏洞预警】F5 BIG-IP iControl REST 身份认证绕过漏洞
2022-5-6 17:51:40 Author: www.secpulse.com(查看原文) 阅读量:19 收藏


1. 通告信息

近日,安识科技A-Team团队监测到一则F5 BIG-IP iControl REST 身份认证绕过漏洞的信息,当前官方已发布升级补丁以修复漏洞。

对此,安识科技建议广大用户及时升级到安全版本,并做好资产自查以及预防工作,以免遭受黑客攻击。

2. 漏洞概述

BIG-IP 是 F5 公司的一款应用交付平台。借助 BIG-IP 应用程序交付控制器保持应用程序正常运行。BIG-IP 本地流量管理器 (LTM) 和 BIG-IP DNS 能够处理应用程序流量并保护基础设施。
CVE-2022-1388
未经身份验证的攻击者可以通过管理端口或自身 IP 地址对 BIG-IP 系统进行网络访问,执行任意系统命令、创建或删除文件或禁用服务

3. 漏洞危害

攻击者可以未授权通过管理端口或自身 IP 地址对 BIG-IP 系统进行网络访问,执行任意系统命令、创建或删除文件或禁用服务

4. 影响版本

11.6.1 - 11.6.5

12.1.0 - 12.1.6

13.1.0 - 13.1.4

14.1.0 - 14.1.4

15.1.0 - 15.1.5

16.1.0 - 16.1.2

5. 解决方案

参考漏洞影响范围,目前F5官方已给出解决方案,可升级至不受影响版本或参考官网文件进行修复:https://support.f5.com/csp/article/K23605346

6. 时间轴

-202256 安识科技A-Team团队监测到F5官方发布安全补丁

-202256 安识科技A-Team团队根据官方公告分析

-202256 安识科技A-Team团队发布安全通告

本文作者:安识科技

本文为安全脉搏专栏作者发布,转载请注明:https://www.secpulse.com/archives/178393.html


文章来源: https://www.secpulse.com/archives/178393.html
如有侵权请联系:admin#unsafe.sh