国家漏洞库CNNVD:关于F5 BIG-IP安全漏洞的通报
(资料图片)
近日,国家信息安全漏洞库(CNNVD)收到关于F5 BIG-IP 安全漏洞(CNNVD-202211-2929、CVE-2022-41622)情况的报送。攻击者可以发送特制的 HTTP 请求以执行未经授权的操作。F5 BIG-IP 13.1.0,13.1.5,14.1.0,14.1.5,15.1.0,F5 BIG-IP 15.1.8,16.1.0,16.1.3,17.0.0,F5 BIG-IQ Centralized Management 7.1.0,F5 BIG-IQ Centralized Management 8.0.0,F5 BIG-IQ Centralized Management 8.2.0等多个版本均受此漏洞影响。目前,F5官方已经发布了修复漏洞的升级版本,建议用户及时确认是否受到漏洞影响,尽快采取修补措施。
一、漏洞介绍
F5 BIG-IP是美国F5公司的一款集成了网络流量管理、应用程序安全管理、负载均衡等功能的应用交付平台。F5 BIG-IP中存在安全漏洞,漏洞源于对用户输入验证不当导致,远程攻击者可以发送特制的 HTTP 请求以执行未经授权的操作。
二、危害影响
F5 BIG-IP 13.1.0,13.1.5,14.1.0,14.1.5,15.1.0,F5 BIG-IP 15.1.8,16.1.0,16.1.3,17.0.0,F5 BIG-IQ Centralized Management 7.1.0,F5 BIG-IQ Centralized Management 8.0.0,F5 BIG-IQ Centralized Management 8.2.0等多个版本均受此漏洞影响。
三、修复建议
目前,F5官方已经发布了修复漏洞的升级版本,建议用户及时确认是否受到漏洞影响,尽快采取修补措施。官方链接如下:
https://support.f5.com/csp/article/K94221585
本通报由CNNVD技术支撑单位——南京禾盾信息科技有限公司、深圳市魔方安全科技有限公司提供支持。
CNNVD将继续跟踪上述漏洞的相关情况,及时发布相关信息。如有需要,可与CNNVD联系。联系方式: cnnvd@itsec.gov.cn
相关阅读
-
国家漏洞库CNNVD:关于F5 BIG-IP安全漏洞的通报
近日,国家信息安全漏洞库(CNNVD)收到关于F5BIG-IP安全漏洞(CNNV... -
【当前热闻】阳光人寿:数据脱敏平台护...
随着互联网技术的发展与普及,互联网大潮已经渗透到社会生活的方方... -
环球快资讯丨欧盟《网络弹性法案》研究报告
文|杜安琪,中国信通院互联网法律研究中心助理研究员侯文兴,中国信... -
播报:打破和放松保密规定!美国安局在...
据CyberScoop报道,一向古板、封闭的美国国家安全局(NSA)如此专注... -
今日热讯:经典同态加密算法Paillier解...
摘要随着云计算和人工智能的兴起,如何安全有效地利用数据,对持有... -
世界热推荐:国家标准《信息安全技术 ...
信安秘字〔2022〕201号全国信息安全标准化技术委员会归口的国家标准...