Uwaga! Krytyczna luka w F5 BIG-IP – działaj teraz!
Uwaga! Krytyczna luka w F5 BIG-IP – działaj teraz!
F5 BIG-IP ujawnia poważną podatność, która może prowadzić do zdalnego wykonania kodu (RCE) bez konieczności uwierzytelnienia. W skali CVSSv3 otrzymała maksymalną ocenę 10/10, co podkreśla jej powagę. Luka ta wymaga jednak dostępu do ekranu logowania panelu zarządzającego urządzeniem, co może wydawać się zabezpieczeniem, ale nie jest.
Wykorzystując tę podatność, zdalny atakujący może nieautoryzowanie wykonywać różnorodne akcje, takie jak:
Tworzenie lub usuwanie plikówWyłączanie usługPrzechwytywanie informacjiUruchamianie dowolnych poleceń systemowych i kodu JavaJak ostrzegają eksperci, aktywne wykorzystanie luki CVE-2020-5902 już się rozpoczęło. Wiele organizacji zostało zaalarmowanych, aby nie odkładać łatania tej podatności na później.
Na podstawie: Źródła








