U盘装系统_分享U盘装系统教程_提供64位win11、win10、win7电脑系统及绿色软件下载

当前位置:首页 > IT资讯 > 业界动态

关键的 F5 漏洞:黑客可能会接管设备

时间:2024-05-13 来源: 点击:
手机扫码继续观看
关键的 F5 漏洞:黑客可能会接管设备

  F5 宣布纠正 BIG-IP Next Central Manager 系统中的两个关键漏洞,这些漏洞可能被利用来获取管理访问权限并在托管设备上创建未经授权的隐蔽帐户。

  BIG-IP Next Central Manager 是一种工具,使管理员能够通过统一的用户界面跨本地和云环境管理 BIG-IP Next 实例。

  在 BIG-IP Next Central Manager 的 API 中发现的漏洞(SQL注入(CVE-2024-26026,CVSS 评分:7.5)和 OData 注入(CVE-2024-21793,CVSS 评分:7.5))可能允许未经身份验证的远程攻击者在尚未更新的设备上执行恶意 SQL 查询。

关键的 F5 漏洞:黑客可能会接管设备

  网络安全公司 Eclypsium 报告了这些漏洞并发布了概念验证 (PoC) 漏洞,该公司指出,黑客攻击后创建的隐藏帐户在 Next Central Manager 中不可见,可用于受害者环境中的恶意活动。

  Eclypsium还补充说,任何攻击者都可以远程使用Central Manager控制台来获得对系统的完全管理控制。

  作为一项临时安全措施,F5 建议通过安全网络将 Next Central Manager 的访问权限限制为受信任的用户,直到管理员可以应用安全更新。

  根据 Eclypsium 的说法,目前没有证据表明这些漏洞在攻击中被利用。虽然没有关于 BIG-IP Next Central Manager 用户数量的精确数据,但 Shodan 报告说,在互联网上跟踪了超过 10,000 个具有开放管理端口的 F5 BIG-IP 设备。

上一篇:800k 受到影响:佐治亚州大学在 Clop 攻击中被攻破

下一篇:AMD 将在 RDNA 5 上采用新的架构设计

相关文章