云骑士一键装系统-简单一键在线装机工具,一键备份还原功能让系统维护更方便!
新闻 分享 评测 游戏资讯
当前位置:云骑士 > 科技 > 新闻 > 修复了主要的网络安全漏洞F5问题

修复了主要的网络安全漏洞F5问题

文案作者:
2020-07-07 09:47:34
播放量:

在安全研究人员发现其软件中的两个严重漏洞之后,F5已为其BIG-IP应用交付控制器发布了补丁。

漏洞被跟踪为CVE-2020-5902和CVE-2020-5903,位于称为“流量管理用户界面”的配置工具中,利用这些漏洞可以使攻击者获得对易受攻击设备的完全管理员控制。

第一个漏洞的CVSS得分为10(十分之十),使F5的网络设备面临任意代码执行的风险,第二个漏洞的CVSS得分为7.5,并且是基于JavaScript的跨站点脚本(XSS)漏洞。

使这些缺陷特别引起关注的原因是,许多大型企业使用BIG-IP装置来处理往来于关键应用程序的流量。成功利用这些漏洞的攻击对于许多F5客户而言,可能是灾难性的。

修复了主要的网络安全漏洞F5问题

这些漏洞本身是由Positive Technologies的高级Web应用程序安全研究人员Mikhail Klyuchnikov首次发现的,他在博客文章中提供了有关这些漏洞的进一步见解。

通过利用此漏洞,具有BIG-IP配置实用程序访问权限的远程攻击者可以在未经授权的情况下执行远程代码执行。攻击者可以创建或删除文件,禁用服务,拦截信息,运行任意系统命令和Java代码,完全破坏系统,以及追求其他目标,例如内部网络。在这种情况下,RCE是由多个组件中的安全漏洞导致的,例如允许目录遍历的组件。对于在Shodan等搜索引擎上列出了F5 BIG-IP Web界面的公司而言,这尤其危险。幸运的是,大多数使用该产品的公司都无法通过互联网访问该界面。

建议网络管理员尽快更新其固件,可以避免成为利用这两个漏洞的任何潜在攻击的受害者。

该漏洞存在于BIG-IP版本11到15,并使用该公司的网络设备可以找到关于如何在这个补丁它们更细节的安全公告以及这一个从F5 Networks公司。

本文标题:修复了主要的网络安全漏洞F5问题

郑重声明:东方财富发布此内容旨在传播更多信息,与本站立场无关,不构成投资建议。

风险提示:谨慎投资,理性决策,市场风险自负。

网络和共享中心无响应
图文
网络和共享中心无响应
按win+r打开运行,输入services.msc,单击确定或回车键,进入服务页面,下拉菜单栏,找到Network List Service并双击它,弹出窗口,将启动类型更改为自动,服务...
阅读:1022 发布时间:2020-04-10
win7网络打印机找不到怎么办
图文
win7网络打印机找不到怎么办
依次打开控制面板—网络和共享中心 ,选择“类别”查看方式,选择“图标”查看方式,点击左侧“更改适配器设置”,“无线网络连接”右击选择属性,...
阅读:221 发布时间:2021-01-11
怎样查看网络适配器型号
图文
怎样查看网络适配器型号
首先找到桌面上的我的电脑,然后右键点击,选择属性,然后点击左侧的设备管理器选项,在设备管理器中可以看到网络适配器,点击箭头展开,就可以看...
阅读:208 发布时间:2021-03-09
网络打印机显示脱机无法打印
图文
网络打印机显示脱机无法打印
以win7系统为例说明,进入系统桌面,点击开始菜单,选择“设备和打印机”,接着“添加打印机”选项,在选择打印机类型的时候选择“网络无线或蓝牙打...
阅读:1630 发布时间:2020-11-29
电脑无线网络出现感叹号的解决方法
图文
电脑无线网络出现感叹号的解决方法
点击任务栏中的无线网络图标,打开网络和共享中心,可以看到计算机连接中有一个黄色的感叹号,后面则有个红色的叉,双击红色叉图标开始进行修复,...
阅读:253 发布时间:2021-05-08
热门资讯
热门快讯
热门区块链

客服二维码

邮箱:toplearningteam#gmail.com (请将#换成@)

Copyright 2013-2020 云骑士( https://www.yunqishi.net/ ) 版权所有 All Rights Reserved   鄂ICP备2023010145号-1