【漏洞预警】F5 BIG-IP iControl REST 身份认证绕过漏洞

admin 2022年5月8日14:26:59安全漏洞评论9 views715字阅读2分23秒阅读模式


1. 通告信息




近日,安识科技A-Team团队监测到一则F5 BIG-IP iControl REST 身份认证绕过漏洞的信息,当前官方已发布升级补丁以修复漏洞。

对此,安识科技建议广大用户及时升级到安全版本,并做好资产自查以及预防工作,以免遭受黑客攻击。

 

2. 漏洞概述




BIG-IP 是 F5 公司的一款应用交付平台。借助 BIG-IP 应用程序交付控制器保持应用程序正常运行。BIG-IP 本地流量管理器 (LTM) 和 BIG-IP DNS 能够处理应用程序流量并保护基础设施。
CVE-2022-1388
未经身份验证的攻击者可以通过管理端口或自身 IP 地址对 BIG-IP 系统进行网络访问,执行任意系统命令、创建或删除文件或禁用服务


3. 漏洞危害




攻击者可以未授权通过管理端口或自身 IP 地址对 BIG-IP 系统进行网络访问,执行任意系统命令、创建或删除文件或禁用服务

 

4. 影响版本




11.6.1 - 11.6.5

12.1.0 - 12.1.6

13.1.0 - 13.1.4

14.1.0 - 14.1.4

15.1.0 - 15.1.5

16.1.0 - 16.1.2

 

5. 解决方案




参考漏洞影响范围,目前F5官方已给出解决方案,可升级至不受影响版本或参考官网文件进行修复:https://support.f5.com/csp/article/K23605346

 

6. 时间轴




-202256 安识科技A-Team团队监测到F5官方发布安全补丁

-202256 安识科技A-Team团队根据官方公告分析

-202256 安识科技A-Team团队发布安全通告


原文始发于微信公众号(SecPulse安全脉搏):【漏洞预警】F5 BIG-IP iControl REST 身份认证绕过漏洞

特别标注: 本站(CN-SEC.COM)所有文章仅供技术研究,若将其信息做其他用途,由用户承担全部法律及连带责任,本站不承担任何法律及连带责任,请遵守中华人民共和国安全法.
  • 我的微信
  • 微信扫一扫
  • weinxin
  • 我的微信公众号
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2022年5月8日14:26:59
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                  【漏洞预警】F5 BIG-IP iControl REST 身份认证绕过漏洞 http://cn-sec.com/archives/981699.html

发表评论

匿名网友 填写信息

:?: :razz: :sad: :evil: :!: :smile: :oops: :grin: :eek: :shock: :???: :cool: :lol: :mad: :twisted: :roll: :wink: :idea: :arrow: :neutral: :cry: :mrgreen: