7*24小时技术支持
海外CN2服务器(客服1)
近日,网络应急团队监测到一则F5官方发布的安全通告,修复了一个存在于BIG-IP iControl REST中的身份验证绕过漏洞。未经身份验证的攻击者可通过发送恶意制作的请求,从而绕过 BIG-IP 中的 iControl REST 身份验证,导致执行文件操作和禁用 BIG-IP 上的服务。
【受影响版本】
16.1.0 < BIG-IP < 16.1.2
15.1.0 < BIG-IP < 15.1.5
14.1.0 < BIG-IP < 14.1.4
13.1.0 < BIG-IP < 13.1.4
12.1.0 < BIG-IP < 12.1.6
11.6.1 < BIG-IP < 11.6.5
【安全版本】
BIG-IP 17.0.0
BIG-IP 16.1.2.2
BIG-IP 15.1.5.1
BIG-IP 14.1.4.6
BIG-IP 13.1.5
F5 BIG-IP是美国F5公司的一款集成了网络流量管理、应用程序安全管理、负载均衡等功能的应用交付平台。