Groźny Backdoor w F5 BigIP: Czy Twoje Urządzenia Są Zagrożone?
Groźny Backdoor w F5 BigIP: Czy Twoje Urządzenia Są Zagrożone?
Ostatnie doniesienia wskazują na poważny problem bezpieczeństwa w load balancerach BigIP od F5 Networks. Okazało się, że urządzenia te zawierają backdoora, który umożliwia nieautoryzowany dostęp do konta roota. To poważne zagrożenie może dotyczyć wielu firm korzystających z tych systemów.
Wszystkie modele BigIP mają publicznie dostępny prywatny klucz SSH, który został zaakceptowany do zdalnych połączeń. Dzięki temu, każdy, kto posiada ten klucz, może uzyskać dostęp do urządzeń jako superużytkownik. F5 Networks już wydało łatkę na ten problem, ale nie wiadomo, ile urządzeń mogło zostać już skompromitowanych.
Ekspert HD Moore szacuje, że nawet 45% wszystkich instalacji BigIP mogą być narażone na to zagrożenie. Właściciele tych urządzeń powinni jak najszybciej zaktualizować swoje systemy, aby uniknąć potencjalnych ataków.
Na podstawie: Źródła








