تم ارسال تقييمك بنجاح.

تنبيه F5 Networks

1767
التصنيفات
تحتوي هذه المنشورات على تنبيهات أمنية، بما في ذلك ثغرات رقمية وهجمات إلكترونية وتحديثات تقنية، وقد تم تصنيفها وفقًا لحساسيتها.

عالٍ جدًا

عالي

متوسط

منخفض

تاريخ التحذير

مستوى الخطورة

رقم التحذير

القطاع المستهدف

26 إبريل, 2022

● عالي

2022-4715

الكل

الوصف:

أصدرت F5 Networks عدة تحديثات لمعالجة عدد من الثغرات في المنتجات التالية:

  • Traffix SDC
    • 5.2.0
  • BIG-IP (LTM, AAM, Advanced WAF, AFM, Analytics, APM, ASM, DDHD, DNS, FPS, GTM, Link Controller, PEM, SSLO)
    • 16.0.0 - 16.1.2
    • 15.0.0 - 15.1.5
    • 14.1.0 - 14.1.4
التهديدات:

يمكن للمهاجم استغلال الثغرات من خلال تنفيذ التالي:

  • رفع الصلاحيات لزيادة قدرته على التعديل في النظام
  • تنفيذ برمجيات خبيثة
الاجراءات الوقائية:

يوصي المركز بتحديث النسخ المتأثرة، حيث أصدرت F5 Networks توضيحًا لهذه التحديثات:

أما فيما يخص ثغرة منتج "Traffix SDC"، يمكنك تعطيل مساحة الاسم من خلال ضبط user.max_user_namespaces إلى صفر. وللقيام بذلك نأمل منك تشغيل الأمر التالي:

  • echo "user.max_user_namespaces=0" > /etc/sysctl.d/userns.conf
    sysctl -p /etc/sysctl.d/userns.conf
آخر تحديث في 26 إبريل, 2022

قيم المحتوى

rate-icon
up icon