Forscher von F5 und Positive Technologies haben eine kritische neue Schwachstelle bei der Ausführung von Remote-Code (RCE, Remote Code Execution) (CVE-2020-5902) entdeckt, die mehrere Versionen von BIG-IP betrifft. Diese RCE-Schwachstelle ermöglicht es Angreifern bzw. jedem Benutzer mit Fernzugriff auf das TMUI (Traffic Management User Interface), Systembefehle aus der Ferne auszuführen.
Wenn das TMUI Ihres BIG-IP mit dem Internet verbunden ist und keine aktualisierte Version der Software installiert ist, wurde es möglicherweise bereits kompromittiert. Daher sollten Sie Ihre internen Verfahren zur Ereignisbewältigung befolgen.
Verwenden Sie F5 iHealth zur Diagnose Ihres Systems ›
Aufgrund der Schwere dieser Schwachstelle empfehlen wir, sofort die neueste Version zu installieren, um Ihr BIG-IP zu schützen.
Muss ich mein System aktualisieren?
Wenn Sie Ihr BIG-IP nicht sofort aktualisieren können, raten wir Ihnen zu Folgendem:
Lesen Sie die Sicherheitsempfehlung ›
Sehen Sie zu, wie eine Gruppe von F5-Sicherheitstechnologen Ihre Fragen beantwortet und zusätzliche Informationen über diese Schwachstelle liefert.
Holen Sie sich die offizielle und umfassende Liste aller Fragen und Antworten ›
Holen Sie sich die offizielle und umfassende Liste aller Fragen und Antworten ›
See how BIG-IQ and Ansible can automate some of the heavy lifting required in the software update process.
Funktionsweise
How to series
Wir sind für Sie da, wann immer Sie uns brauchen.
So gehen Sie vor, wenn Sie den Verdacht haben, dass Ihr BIG-IP-System kompromittiert ist.
Abonnieren Sie die Benachrichtigungen zu Sicherheits- und Softwarefreigaben von F5.