F5 BIG-IP iControl REST身份验证绕过漏洞 (CVE-2022-1388)

时间 : 2022-05-05 20:18:00

近日,网络应急团队监测到一则F5官方发布的安全通告,修复了一个存在于BIG-IP iControl REST中的身份验证绕过漏洞。未经身份验证的攻击者可通过发送恶意制作的请求,从而绕过 BIG-IP 中的 iControl REST 身份验证,导致执行文件操作和禁用 BIG-IP 上的服务。

【受影响版本】

  • 16.1.0 < BIG-IP < 16.1.2

  • 15.1.0 < BIG-IP < 15.1.5

  • 14.1.0 < BIG-IP < 14.1.4

  • 13.1.0 < BIG-IP < 13.1.4

  • 12.1.0 < BIG-IP < 12.1.6

  • 11.6.1 < BIG-IP < 11.6.5

【安全版本】

  • BIG-IP 17.0.0

  • BIG-IP 16.1.2.2

  • BIG-IP 15.1.5.1

  • BIG-IP 14.1.4.6

  • BIG-IP 13.1.5


F5 BIG-IP是美国F5公司的一款集成了网络流量管理、应用程序安全管理、负载均衡等功能的应用交付平台。

1f2292632b9db53a366637d92e98bdc8.png

7*24小时技术支持
HKBGP
海外CN2服务器(客服1)
HKBGP
Telegram ⁣⁣⁣⁣ ⁣⁣⁣⁣ ⁣⁣⁣⁣ ⁣⁣⁣⁣ ⁣⁣⁣⁣ 【客服】
7*24小时技术支持
HKBGP
TG官方群组
HKBGP
Telegram ⁣⁣⁣⁣ ⁣⁣⁣⁣ ⁣⁣⁣⁣ ⁣⁣⁣⁣ ⁣⁣⁣⁣ 【群组】
HKBGP