自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

F5管理器現(xiàn)漏洞,能讓攻擊者開設(shè)賬戶并長期潛伏

安全
F5的Next Central Manager中發(fā)現(xiàn)了重大安全漏洞,可使攻擊者長期且隱蔽地存在于任何F5資產(chǎn)相關(guān)的組織網(wǎng)絡(luò)基礎(chǔ)設(shè)施中。

據(jù)供應(yīng)鏈網(wǎng)絡(luò)安全公司Eclypsium 5月8日發(fā)布的一份報告,研究人員在 F5 的 Next Central Manager 中發(fā)現(xiàn)了重大安全漏洞,可使攻擊者長期且隱蔽地存在于任何F5資產(chǎn)相關(guān)的組織網(wǎng)絡(luò)基礎(chǔ)設(shè)施中。

這些漏洞被追蹤為CVE-2024-21793 和 CVE-2024-26026,可能允許攻擊者執(zhí)行危及網(wǎng)絡(luò)安全的未經(jīng)身份驗證的攻擊。F5 在 4 月份發(fā)布了針對這些缺陷的補丁,但Eclypsium的研究人員稱披露給F5的漏洞一共有5個,尚未確認另外3個漏洞是否已經(jīng)修復(fù)。

F5 的 Next Central Manager 是 BIG-IP Next 機群所有生命周期任務(wù)的集中控制點,該工具為企業(yè)提供了一個統(tǒng)一的管理用戶界面,用于管理應(yīng)用程序可用性、訪問控制和安全解決方案。Eclypsium研究人員表示,攻擊者可以利用這些漏洞在該公司的Central Manager系統(tǒng)管理的任何BIG-IP Next資產(chǎn)上開設(shè)不可見的板載帳戶,即使在管理員密碼被重置和系統(tǒng)打補丁后,黑客仍能通過這種規(guī)避方法留在網(wǎng)絡(luò)中。

Eclypsium敦促F5客戶盡快升級到最新的20.2.0軟件版本,并已向該公司問詢另外3個漏洞的修復(fù)情況,目前還未得到回復(fù)。

網(wǎng)絡(luò)邊緣設(shè)備通常具有不完善的端點保護和專有軟件,使漏洞檢測變得復(fù)雜,日益成為了國家支持的黑客和全球網(wǎng)絡(luò)犯罪分子的攻擊目標(biāo)。

Mandiant 在 4 月份發(fā)布了一份報告,警告攻擊者正在將重點轉(zhuǎn)向規(guī)避策略,同時利用離地攻擊、零日漏洞等技術(shù)或方式瞄準(zhǔn)邊緣設(shè)備。

責(zé)任編輯:趙寧寧 來源: FreeBuf
相關(guān)推薦

2013-07-19 10:42:02

2021-09-22 14:39:44

PRISM后門攻擊

2013-02-27 16:21:45

F5 Networks應(yīng)用管理器BYOD

2021-04-22 09:33:37

Azure漏洞攻擊

2025-03-21 14:09:00

2021-10-20 11:33:29

Telegram BoPayPal間諜軟件

2020-12-30 09:27:55

漏洞DDoS攻擊網(wǎng)絡(luò)攻擊

2021-09-08 18:23:34

漏洞攻擊Confluence

2025-01-10 06:00:00

2023-11-22 15:17:54

2021-11-27 16:47:48

Windows 11操作系統(tǒng)微軟

2022-05-05 19:16:31

漏洞F5網(wǎng)絡(luò)攻擊

2021-09-03 14:59:10

Linux漏洞攻擊

2025-04-15 08:50:00

插件網(wǎng)絡(luò)安全漏洞

2010-09-25 15:40:54

2014-12-04 16:02:05

F5

2022-03-15 11:51:33

網(wǎng)絡(luò)釣魚Intuit公司報稅軟件

2014-10-08 09:25:30

2012-06-13 09:26:46

2022-02-16 11:51:16

McAfee漏洞Windows
點贊
收藏

51CTO技術(shù)棧公眾號