تحديثات F5 Networks
1881تاريخ التحذير
مستوى الخطورة
رقم التحذير
القطاع المستهدف
26 مايو, 2021
● متوسط
2021-2959
الكل
الوصف:
أصدرت F5 Networks عدّة تحذيرات بخصوص عدّة ثغرات في المنتجات التالية:
- NGINX Controller
- 3.0.0 - 3.9.0
- NGINX Plus
- R13 - R24
- NGINX Open Source
- 0.6.18 - 1.20.0
- NGINX Ingress Controller
- Versions using NGINX Plus: 1.0.0 - 1.11.1
- Versions using NGINX Open Source: 1.0.0 - 1.11.2
التهديدات:
يمكن للمهاجم استغلال هذه الثغرات وتنفيذ ما يلي:
- هجمة حجب الخدمة (DoS attack)
- الكشف والإفصاح عن معلومات حساسة
الإجراءات الوقائية:
يوصي المركز بتحديث النسخ المتأثرة حال صدروها، حيث أصدرت F5 Networks توضيحًا لهذه التحذيرات: