漏洞分享 - F5 BIG-IP 存在繞過身份驗證漏洞
F5 BIG-IP 繞過保安限制漏洞
一、摘要
F5 BIG-IP 存在一個漏洞,允許遠端攻擊者利用這漏洞,於目標系統觸發繞過身份驗證。
二、存在風險
F5 BIG-IP 存在一個漏洞,允許遠端攻擊者利用這漏洞,於目標系統觸發繞過身份驗證,其影響系統或版本如下:
- 受影響之系統:
- BIG-IP Next SPK
- 版本 1.5.0 - 1.9.1
- BIG-IP Next CNF
- 版本 1.1.0 - 1.2.1
- BIG-IP (AFM)
- 版本 15.1.0 - 15.1.10
- 版本 16.1.0 - 16.1.4
- 版本 17.1.0 - 17.1.1
- Traffix SDC
- 版本 5.1.0
三、建議改善措施:
企業及使用者如有上述漏洞版本應盡速更新:
- 請將Traffix SDC更新至5.2.0版本。
- 目前其餘版本原廠尚未釋出更新資訊,故單位應以最小權限對外開放或不對外開放存取服務。
- 儘速導入雲智維服務,進行資安威脅情資偵測與聯防,降低企業資安風險。
情資報告連結: