تحديث F5 Networks
2676تاريخ التحذير
مستوى الخطورة
رقم التحذير
القطاع المستهدف
7 مايو, 2020
● متوسط
2020-1212
الكل
الوصف:
أصدرت F5 Networks تحديثًا لمعالجة ثغرتين في المنتج التالي:
- NGINX Controller
- 3.0.0 - 3.3.0
التهديدات:
يمكن للمهاجم استغلال الثغرات وتنفيذ ما يلي:
- هجمة حجب الخدمة (DoS).
- استخدام الرمز الخاص بالجلسة (Session Token) قبل انتهاء صلاحيته من جانب الخادم، حتى لو كان المستخدم قد قام بتسجيل الخروج.
الإجراءات الوقائية:
يوصي المركز بتحديث النسخ المتأثرة، حيث أصدرت F5 Networks توضيحًا للتحديث اللازم عبر الرابط أدناه: