تنبيه F5 Networks
3236تاريخ التحذير
مستوى الخطورة
رقم التحذير
القطاع المستهدف
5 مايو, 2022
● عالي
2022-4785
الكل
أصدرت F5 Networks عدّة تحذيرات بخصوص عددٍ من الثغرات في المنتجات التالية:
- BIG-IP (all modules)
- 16.1.0 - 16.1.2
- 15.1.0 - 15.1.5
- 14.1.0 - 14.1.4
- 13.1.0 - 13.1.5
- 12.1.0 - 12.1.6
- 11.6.1 - 11.6.5
- F5OS-A
- 1.0.0 - 1.0.1
- BIG-IP (Advanced WAF, ASM)
- 15.1.0 - 15.1.4
- 14.1.0 - 14.1.4
- 13.1.0 - 13.1.4
- 12.1.0 - 12.1.6
- 11.6.1 - 11.6.5
- BIG-IP (Advanced WAF, APM, ASM)
- 16.1.0 - 16.1.2
- 15.1.0 - 15.1.5
- 14.1.0 - 14.1.4
- 13.1.0 - 13.1.5
- BIG-IP Guided Configuration (GC)
- 8.0
- 7.0
- 6.0
- 5.0
- 4.0
- 3.0
مكن للمهاجم استغلال الثغرات من خلال تنفيذ التالي:
- تجاوز القيود الأمنية
- تنفيذ برمجيات خبيثة
- تزوير الطلب عبر المواقع (Cross-site request forgery (CSRF
يوصي المركز بتحديث النسخ المتأثرة، حيث أصدرت F5 Networks توضيحًا لهذه التحديثات: