<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    專家發現 F5 BIG-IP 存在 DoS 漏洞,攻擊者可執行任意命令

    Andrew2021-01-15 10:25:53

    Positive Technologies的安全專家Nikita Abramov發現了一個DoS漏洞,名為 CVE-2020-27716,該漏洞會影響某些版本的F5 BIG-IP訪問策略管理器(APM)。

    F5 BIG-IP訪問策略管理器是一種安全,靈活,高性能的訪問管理代理解決方案,可為您的用戶,設備,應用程序和應用程序編程接口(API)提供統一的全局訪問控制。

    該漏洞位于流量管理微內核(TMM)組件中,該組件處理BIG-IP設備上的所有負載平衡的流量。

    “當BIG-IP APM虛擬服務器處理未公開性質的流量時,流量管理微內核(TMM)停止響應并重新啟動。(CVE-2020-27716)”閱讀F5發布的公告。“ TMM重新啟動時,流量處理中斷。如果將受影響的BIG-IP系統配置為設備組的一部分,則系統將觸發故障轉移到對等設備。”

    攻擊者可以通過向托管BIG-IP配置實用程序的服務器發送特制的HTTP請求來觸發該漏洞,這足以在一段時間內阻止對控制器的訪問(直到它自動重新啟動)。

    此類漏洞通常在代碼中發現。發生這些漏洞的原因可能多種多樣,例如開發人員無意識地忽略了這些原因,或者由于執行的附加檢查不足而導致的漏洞。我在二進制分析過程中發現了此漏洞。可以使用非標準請求并通過分析邏輯和邏輯不一致來檢測此類漏洞。” Positive Technologies的Nikita Abramov研究員解釋說。

    該漏洞影響版本14.x和15.x,供應商已經發布了解決該漏洞的安全更新。

    6月,F5 Networks的研究人員解決了另一個漏洞,稱為CVE-2020-5902,該漏洞位于BIG-IP產品的流量管理用戶界面(TMUI)的未公開頁面中。

    攻擊者可以利用此漏洞來訪問TMUI組件,以執行任意系統命令,禁用服務,執行任意Java代碼以及創建或刪除文件,并有可能接管BIG-IP設備。

    在 CVE-2020-5902 漏洞獲得了CVSS評分為10,這意味著,是很容易被利用。通過向托管用于BIG-IP配置的流量管理用戶界面(TMUI)實用程序的服務器發送特制的HTTP請求,可以利用此漏洞。

    在公開披露該漏洞之后,立即發布了一些概念驗證(PoC)漏洞,其中一些非常易于使用。

    在F5 Networks BIG-IP產品中的漏洞披露后幾天,威脅者就開始利用它。威脅者利用CVE-2020-5902漏洞獲取密碼,創建Web Shell并感染各種惡意軟件的系統。

    dos攻擊f5
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    網絡安全建設絕不能一勞永逸!
    1、Accellion零日漏洞攻擊:及時更新并安裝補丁 2021年2月,美國、加拿大、荷蘭及其他國家和地區的多個組織遭到嚴重的數據泄露,原因在于使用的FTA(File Transfer Appliance)文件傳輸服務存在漏洞。其中,美國零售巨頭克羅格是最大的受害者之一,旗下藥房及診所的員工及服務客戶數據被曝光。另外,能源巨頭殼牌公司、眾達律師事務所、新加坡電信、華盛頓州和新西蘭儲備銀行等均在受
    今年初,Akamai 的研究人員發現了一個新型惡意僵尸網絡,它以 Realtek SDK、華為路由器和 Hadoop YARN 服務器為目標,將設備引入到 DDoS 群中,有可能進行大規模攻擊。這個新型僵尸網絡是研究人員在自己的 HTTP 和 SSH 蜜罐上發現的,該僵尸網絡利用了 CVE-2014-8361 和 CVE-2017-17215 等漏洞。
    要求所有API請求和響應遵守模式和所有規范是保護這些API免受攻擊和破壞的重要步驟。保護敏感數據API的主要安全漏洞之一就是泄露敏感數據。無論是由于疏忽、人為錯誤、主觀惡意還是其他任何原因,對API的訪問控制不當都意味著災難性后果。作為整體API安全解決方案的一部分,檢測和阻止惡意用戶有助于更好保護API免受攻擊、破壞和泄密。
    根據國家信息安全漏洞庫統計,2021年8月份采集安全漏洞共1911個。合計1633個漏洞已有修復補丁發布,本月整體修復率85.45%。截至2021年08月31日,CNNVD采集漏洞總量已達167566個。總體來看,本月整體修復率,由上月的88.29%下降至本月的85.45%。
    可能涉及的部件市電環境;電源、主板、CPU、內存、顯示卡、其它可能的板卡;BIOS中的設置;開關及開關線、復位按鈕及復位線本身的故障。啟動與關閉類故障定義舉例與啟動、關閉過程有關的故障。顯示的內容的觀察:要注意屏幕報錯的內容、死機的位置,以確定故障可能發生的部位。以下檢查應在軟件最小系統下進行。
    可能涉及的部件市電環境;電源、主板、CPU、內存、顯示卡、其它可能的板卡;BIOS中的設置;開關及開關線、復位按鈕及復位線本身的故障。2) 萬用表; 3) 試電筆; 4) CPU負載。啟動與關閉類故障定義舉例與啟動、關閉過程有關的故障。4) 顯示的內容的觀察:要注意屏幕報錯的內容、死機的位置,以確定故障可能發生的部位。以下檢查應在軟件最小系統下進行。
    Andrew
    暫無描述
      亚洲 欧美 自拍 唯美 另类