Nowa podatność w urządzeniach F5 – poważne zagrożenie!
Nowa podatność w urządzeniach F5 – poważne zagrożenie!
Krytyczna podatność w urządzeniach F5 została ujawniona, a jej konsekwencje mogą być katastrofalne. Problem dotyczy API REST, który umożliwia atakującym przejęcie całych maszyn. Wystarczy, że napastnik uzyska dostęp do systemu BIG-IP przez port zarządzania lub adresy IP.
Bez odpowiednich zabezpieczeń, nieautoryzowany atakujący może wykonać dowolne polecenia systemowe, a także tworzyć lub usuwać pliki. To poważne zagrożenie, które dotyczy wyłącznie kontrolnej płaszczyzny, a nie exposé danych. Wystawienie panelu zarządzającego do Internetu to ryzyko, które może kosztować wiele.
F5 nie dostarczyło jeszcze informacji, czy atakujący uzyskuje od razu uprawnienia root, co jeszcze bardziej zwiększa niepewność wokół tej podatności. Warto zatem przyjrzeć się zabezpieczeniom swoich systemów!
Na podstawie: Źródła








