آسیبپذیریهای موجود در محصولات F5 با انتشار وصلههایی برطرف شدند.
منبع : مرکز ماهر
آسیبپذیریهای موجود در محصولات F5 با انتشار وصلههایی برطرف شدند.
به گزارش افتانا (پایگاه خبری امنیت فناوری اطلاعات)،شرکت F۵ BIG-IP بهروزرسانیهایی به منظور وصله آسیبپذیریهای موجود در محصولات خود منتشر کرد. از آنجایی که این محصولات برای پاسخگویی به نیازهای مشتریان در بخشهای حساس طراحی شدهاند، مهاجم با بهرهبرداری از این آسیبپذیری ها میتواند منجر به به خطر انداختن کامل سیستم قربانی شود.
توصیه میشود هرچه سریعتر نسبت به بهروزرسانی سیستمهای آسیبپذیر اقدام شود. به کاربرانی که قادر به اعمال بهروزرسانیها نیستند، توصیه میشود دسترسی به سیستمهای آسیبپذیر فقط برای کاربران قابل اعتماد محدود شود.
محصولات تحت تاثیر این آسیبپذیریها شامل موارد زیر هستند: BIG-IP (all modules) BIG-IQ
یک مورد از این آسیبپذیریها (CVE-۲۰۲۱- ۲۳۰۳۱) دارای شدت بالا (۸.۸) است که در شرایط خاصی به شدت بحرانی (۹.۹) افزایش مییابد. مهاجم با بهرهبرداری از این آسیبپذیری قادر به اجرای دستورات دلخواه، حذف یا ایجاد فایل یا قعال یا غیرفعال سازی سرویسها خواهد بود.
برای دریافت اطلاعات بیشتر در مورد سایر آسیبپذیریها و نحوه بهروزرسانی آنها به لینک زیر مراجعه کنید: https://support.f۵.com/csp/article/K۵۰۹۷۴۵۵۶