Krytyczna podatność w systemie BIG-IP: Czy Twoje dane są zagrożone?
Krytyczna podatność w systemie BIG-IP: Czy Twoje dane są zagrożone?
Użytkownicy systemu BIG-IP od F5 powinni być w pełni świadomi najnowszych zagrożeń związanych z bezpieczeństwem. Właśnie odkryto krytyczną podatność, która może prowadzić do poważnych incydentów związanych z bezpieczeństwem danych.
Atak, znany jako Adaptive Chosen Ciphertext attack (atak Bleichenbachera), umożliwia deszyfrację klucza sesyjnego SSL, co potencjalnie naraża zaszyfrowane wiadomości na ujawnienie. Nawet jeśli atakujący nie posiada klucza prywatnego serwera, może przeprowadzić Man-in-the-middle (MiTM) atak.
Wymagania do przeprowadzenia tego ataku są złożone, jednak nie są niemożliwe do spełnienia. W szczególności, atakujący może odzyskać klucz prywatny dla innej sesji SSL, co stwarza poważne zagrożenie dla bezpieczeństwa klientów.
Na podstawie: Źródła








