Nowe krytyczne podatności w urządzeniach F5 - zagrożenie dla użytkowników!
Nowe krytyczne podatności w urządzeniach F5 - zagrożenie dla użytkowników!
Ostatnie doniesienia na temat urządzeń F5 ujawniają poważne podatności, które mogą zagrażać bezpieczeństwu ich użytkowników. Wśród nich najpoważniejsza to możliwość przejęcia urządzenia bez uwierzytelnienia (unauth RCE).
W 2020 roku informowaliśmy o podobnych lukach w systemach F5, a teraz firma ponownie ostrzega przed zagrożeniem. F5 ogłosiło, że załatano kilka krytycznych luk, w tym cztery szczególnie niebezpieczne. Klienci powinni niezwłocznie zaktualizować swoje systemy BIG-IP i BIG-IQ.
Najgroźniejsza z podatności dotyczy API RESTowego, które umożliwia nieautoryzowanym atakującym dostęp do interfejsu iControl REST, co może prowadzić do wykonania dowolnych komend systemowych. W związku z tym, każdy użytkownik F5 powinien podjąć odpowiednie kroki w celu zabezpieczenia swojego systemu.
Na podstawie: Źródła







