F5 ออกประกาศเตือนด้านความปลอดภัยเกี่ยวกับช่องโหว่ที่อาจเปิดให้ผู้โจมตีที่ไม่ได้รับอนุญาตสามารถเข้าถึงเครือข่าย เพื่อรันคำสั่งอันตรายบนระบบ ดำเนินการเกี่ยวกับไฟล์ต่างๆ ไปจนถึงปิดการทำงานของเซอร์วิสบน BIG-IP ได้
ช่องโหว่นี้อยู่ภายใต้รหัส CVE-2022-1388 ได้คะแนนความร้ายแรงตามสเกล CVSS v3 สูงถึง 9.8 เข้าขั้นระดับวิกฤติ เนื่องจากการใช้ประโยชน์จากช่องโหว่นี้อาจนำไปสู่การควบคุมระบบได้อย่างสมบูรณ์ ช่องโหว่นี้อยู่ในส่วนของ iControl REST
เป็นการเปิดให้ผู้ไม่หวังดีส่งคำร้องขอที่ไม่เปิดเผยเข้ามา แล้วก้าวข้ามการยืนยันตัวตนของ iControl REST บนเครื่อง BIG-IP และการที่อุปกรณ์นี้ถูกนำไปใช้อย่างแพร่หลายโดยเฉพาะในระบบที่สำคัญมาก ทาง CISA จึงออกประกาศเตือนเรื่องนี้ร่วมด้วย
สำหรับรายชื่อผลิตภัณฑ์ที่ได้รับผลกระทบนั้นได้แก่ BIG-IP เวอร์ชั่น 16.1.0 ถึง 16.1.2, 15.1.0 ถึง 15.1.5, 14.1.0 ถึง 14.1.4, 13.1.0 ถึง 13.1.4, 12.1.0 ถึง 12.1.6, และ 11.6.1 ถึง 11.6.5 ทั้งนี้ทาง F5 ได้ออกตัวแก้ไขมาในเวอร์ชั่นใหม่อย่าง v17.0.0, v16.1.2.2, v15.1.5.1, v14.1.4.6, และ v13.1.5 แล้ว
อ่านเพิ่มเติมที่นี่ – Bleepingcomputer
//////////////////
สมัครสมาชิก Enterprise ITPro เพื่อรับข่าวสารด้านไอที

form#sib_signup_form_4 {
padding: 5px;
-moz-box-sizing:border-box;
-webkit-box-sizing: border-box;
box-sizing: border-box;
}
form#sib_signup_form_4 input[type=text],form#sib_signup_form_4 input[type=email], form#sib_signup_form_4 select {
width: 100%;
border: 1px solid #bbb;
height: auto;
margin: 5px 0 0 0;
}
form#sib_signup_form_4 .sib-default-btn {
margin: 5px 0;
padding: 6px 12px;
color:#fff;
background-color: #333;
border-color: #2E2E2E;
font-size: 14px;
font-weight:400;
line-height: 1.4285;
text-align: center;
cursor: pointer;
vertical-align: middle;
-webkit-user-select:none;
-moz-user-select:none;
-ms-user-select:none;
user-select:none;
white-space: normal;
border:1px solid transparent;
border-radius: 3px;
}
form#sib_signup_form_4 .sib-default-btn:hover {
background-color: #444;
}
form#sib_signup_form_4 p{
margin: 10px 0 0 0;
}form#sib_signup_form_4 p.sib-alert-message {
padding: 6px 12px;
margin-bottom: 20px;
border: 1px solid transparent;
border-radius: 4px;
-webkit-box-sizing: border-box;
-moz-box-sizing: border-box;
box-sizing: border-box;
}
form#sib_signup_form_4 p.sib-alert-message-error {
background-color: #f2dede;
border-color: #ebccd1;
color: #a94442;
}
form#sib_signup_form_4 p.sib-alert-message-success {
background-color: #dff0d8;
border-color: #d6e9c6;
color: #3c763d;
}
form#sib_signup_form_4 p.sib-alert-message-warning {
background-color: #fcf8e3;
border-color: #faebcc;
color: #8a6d3b;
}
from:https://www.enterpriseitpro.net/f5-warns-of-critical-big-ip-rce-bug-allowing-device-takeover/
Like this:
ถูกใจ กำลังโหลด...