تم ارسال تقييمك بنجاح.

تحذيرات F5 Networks

1787
التصنيفات
تحتوي هذه المنشورات على تنبيهات أمنية، بما في ذلك ثغرات رقمية وهجمات إلكترونية وتحديثات تقنية، وقد تم تصنيفها وفقًا لحساسيتها.

عالٍ جدًا

عالي

متوسط

منخفض

تاريخ التحذير

مستوى الخطورة

رقم التحذير

القطاع المستهدف

25 أغسطس, 2021

● عالي

2021-3410

الكل

الوصف:

أصدرت F5 Networks عدّة تحذيرات بخصوص عددٍ من الثغرات في المنتجات التالية:

  • BIG-IP
    • 16.0.0 - 16.1.0
    • 15.1.0 - 15.1.3
    • 14.1.0 - 14.1.4
    • 13.1.0 - 13.1.4
    • 12.1.0 - 12.1.6
    • 11.6.1 - 11.6.5
    • 7.0
    • 6.0
    • 5.0
    • 4.1
    • 3.0
  • ثغرة في:
      • TMUI
      • compression functions
      • BIG-IP Advanced WAF and ASM
      • TMM
      • GTP iRules
      • GTP profiles
      • OCSP authentication module,
      • Guided Configuration control plane,
      • TMM on AWS,
      • BIG-IP APM access profile,
      • TMUI
      • iRuleLX, BIG-IP DNS,
      • BIG-IP ASM MySQL database
      • bd process,
      • WebSocket processing,
      • iControl SOAP
      • TMUI/Configuration utility
  • BIG-IQ Centralized Management
    • 8.0.0 - 8.1.0
    • 7.0.0 - 7.1.0
    • 6.0.0 - 6.1.0
  • ثغرة في:
      • iControl SOAP

التهديدات:

يمكن للمهاجم استغلال هذه الثغرات وتنفيذ ما يلي:

  • هجمة حجب الخدمة (DoS attack) عن بعد
  • هجمة البرمجة عبر المواقع Cross-site scripting (XSS)
  • تزوير الطلب عبر المواقع Cross-site request forgery (CSRF)
  • تنفيذ برمجيات خبيثة

الإجراءات الوقائية:

يوصي المركز بتحديث النسخ المتأثرة حال صدروها، حيث أصدرت F5 Networks توضيحًا لهذه التحذيرات:

آخر تحديث في 25 أغسطس, 2021

قيم المحتوى

rate-icon
up icon