漏洞分享 - F5 產品存在阻斷服務漏洞

                                                                                                 

 
F5 產品存在阻斷服務漏洞

一、摘要

        F5 產品存在一個漏洞,允許遠端攻擊者利用這漏洞,於目標系統觸發阻斷服務狀況

、存在風險

        F5 產品存在一個漏洞,允許遠端攻擊者利用這漏洞,於目標系統觸發阻斷服務狀況,其影響系統如下:
  • 受影響之系統/漏洞描述:
    • BIG-IP Next SPK
      • 2.0.0 - 2.0.3
      • 1.7.0 - 1.9.2

    • BIG-IP Next CNF
      • 2.0.0 - 2.3.2
      • 1.1.0 - 1.4.3

    • BIG-IP Next for Kubernetes
      • 2.0.0 - 2.3.2

    • BIG-IP DNS
      • 21.1.03
      • 17.5.0 - 17.5.13
      • 17.1.0 - 17.1.33

三、建議改善措施

        企業及使用者如有上述漏洞版本應儘速採用臨時處理方法:
  • 臨時處理方法:
    • 從以下臨時處理方法以減輕攻擊:
      • 限制上游 DNS 伺服器:確保 BIG-IP 系統上的 DNS 快取解析器只向受信任的內部 DNS 伺服器發出查詢。

      • 使用基於傳輸層安全性(TLS)的 DNS:如系統支援,請設定透過 TLS 進行 DNS 解析,以防止 DNS 傳輸路徑遭受中間人(MITM)攻擊,避免攻擊者注入經特製的 DNS 擴充機制(EDNS)回應。

      • 網絡分隔:將 DNS 解析路徑隔離,確保上游 DNS 伺服器位於受信任且受保護的網絡區段內。

      • 限制 DNS 功能:如不需要配置 DNS 或 DNS 快取解析功能,請將其停用,以徹底消除相關攻擊面。

       情資報告連結:https://my.f5.com/manage/s/article/K000162784

這個網誌中的熱門文章

漏洞分享 - Fortinet 產品存在多個漏洞

-->

案例分享-某企業AD上百組帳號大量登入失敗導致鎖定事件

-->

漏洞分享 - Fortinet 產品存在多個漏洞

-->

漏洞分享 - Fortinet 產品存在多個漏洞

-->

漏洞分享 - 7-zip 存在安全性漏洞

-->

資安威脅趨勢 - 醫院遭CrazyHunter勒索軟體持續攻擊

-->

漏洞更新 - VMware修補vCenter Server heap-overflow和privilege escalation漏洞

-->

漏洞分享 - Fortinet 產品存在多個漏洞

-->

漏洞分享 - Fortinet 產品存在多個漏洞

-->