专家发现 F5 BIG-IP 存在 DoS 漏洞,攻击者可执行任意命令

Andrew2021-01-15 10:25:53

Positive Technologies的安全专家Nikita Abramov发现了一个DoS漏洞,名为 CVE-2020-27716,该漏洞会影响某些版本的F5 BIG-IP访问策略管理器(APM)。

F5 BIG-IP访问策略管理器是一种安全,灵活,高性能的访问管理代理解决方案,可为您的用户,设备,应用程序和应用程序编程接口(API)提供统一的全局访问控制。

该漏洞位于流量管理微内核(TMM)组件中,该组件处理BIG-IP设备上的所有负载平衡的流量。

“当BIG-IP APM虚拟服务器处理未公开性质的流量时,流量管理微内核(TMM)停止响应并重新启动。(CVE-2020-27716)”阅读F5发布的公告。“ TMM重新启动时,流量处理中断。如果将受影响的BIG-IP系统配置为设备组的一部分,则系统将触发故障转移到对等设备。”

攻击者可以通过向托管BIG-IP配置实用程序的服务器发送特制的HTTP请求来触发该漏洞,这足以在一段时间内阻止对控制器的访问(直到它自动重新启动)。

此类漏洞通常在代码中发现。发生这些漏洞的原因可能多种多样,例如开发人员无意识地忽略了这些原因,或者由于执行的附加检查不足而导致的漏洞。我在二进制分析过程中发现了此漏洞。可以使用非标准请求并通过分析逻辑和逻辑不一致来检测此类漏洞。” Positive Technologies的Nikita Abramov研究员解释说。

该漏洞影响版本14.x和15.x,供应商已经发布了解决该漏洞的安全更新。

6月,F5 Networks的研究人员解决了另一个漏洞,称为CVE-2020-5902,该漏洞位于BIG-IP产品的流量管理用户界面(TMUI)的未公开页面中。

攻击者可以利用此漏洞来访问TMUI组件,以执行任意系统命令,禁用服务,执行任意Java代码以及创建或删除文件,并有可能接管BIG-IP设备。

在 CVE-2020-5902 漏洞获得了CVSS评分为10,这意味着,是很容易被利用。通过向托管用于BIG-IP配置的流量管理用户界面(TMUI)实用程序的服务器发送特制的HTTP请求,可以利用此漏洞。

在公开披露该漏洞之后,立即发布了一些概念验证(PoC)漏洞,其中一些非常易于使用。

在F5 Networks BIG-IP产品中的漏洞披露后几天,威胁者就开始利用它。威胁者利用CVE-2020-5902漏洞获取密码,创建Web Shell并感染各种恶意软件的系统。

dos攻击f5
本作品采用《CC 协议》,转载必须注明作者和本文链接
网络安全建设绝不能一劳永逸!
1、Accellion零日漏洞攻击:及时更新并安装补丁 2021年2月,美国、加拿大、荷兰及其他国家和地区的多个组织遭到严重的数据泄露,原因在于使用的FTA(File Transfer Appliance)文件传输服务存在漏洞。其中,美国零售巨头克罗格是最大的受害者之一,旗下药房及诊所的员工及服务客户数据被曝光。另外,能源巨头壳牌公司、众达律师事务所、新加坡电信、华盛顿州和新西兰储备银行等均在受
今年初,Akamai 的研究人员发现了一个新型恶意僵尸网络,它以 Realtek SDK、华为路由器和 Hadoop YARN 服务器为目标,将设备引入到 DDoS 群中,有可能进行大规模攻击。这个新型僵尸网络是研究人员在自己的 HTTP 和 SSH 蜜罐上发现的,该僵尸网络利用了 CVE-2014-8361 和 CVE-2017-17215 等漏洞。
要求所有API请求和响应遵守模式和所有规范是保护这些API免受攻击和破坏的重要步骤。保护敏感数据API的主要安全漏洞之一就是泄露敏感数据。无论是由于疏忽、人为错误、主观恶意还是其他任何原因,对API的访问控制不当都意味着灾难性后果。作为整体API安全解决方案的一部分,检测和阻止恶意用户有助于更好保护API免受攻击、破坏和泄密。
根据国家信息安全漏洞库统计,2021年8月份采集安全漏洞共1911个。合计1633个漏洞已有修复补丁发布,本月整体修复率85.45%。截至2021年08月31日,CNNVD采集漏洞总量已达167566个。总体来看,本月整体修复率,由上月的88.29%下降至本月的85.45%。
可能涉及的部件市电环境;电源、主板、CPU、内存、显示卡、其它可能的板卡;BIOS中的设置;开关及开关线、复位按钮及复位线本身的故障。启动与关闭类故障定义举例与启动、关闭过程有关的故障。显示的内容的观察:要注意屏幕报错的内容、死机的位置,以确定故障可能发生的部位。以下检查应在软件最小系统下进行。
可能涉及的部件市电环境;电源、主板、CPU、内存、显示卡、其它可能的板卡;BIOS中的设置;开关及开关线、复位按钮及复位线本身的故障。2) 万用表; 3) 试电笔; 4) CPU负载。启动与关闭类故障定义举例与启动、关闭过程有关的故障。4) 显示的内容的观察:要注意屏幕报错的内容、死机的位置,以确定故障可能发生的部位。以下检查应在软件最小系统下进行。
Andrew
暂无描述