In F5 Networks BIG-IP Access Policy Manager (APM) is een ernstige kwetsbaarheid ontdekt met een CVSS-score van 9,8. Deze kwetsbaarheid wordt momenteel actief misbruikt door aanvallers en kan leiden tot volledige controle over het getroffen systeem.
BIG-IP APM is een beveiligingsproduct dat organisaties helpt bij het reguleren en beveiligen van toegang tot netwerken en applicaties. De kwetsbaarheid maakt het mogelijk voor kwaadwillenden om zonder geldige inloggegevens schadelijk netwerkverkeer naar het systeem te sturen, waarmee zij schadelijke code kunnen uitvoeren. Hierdoor kan een aanvaller het apparaat volledig overnemen.
De risico’s van deze kwetsbaarheid zijn groot. Indien niet verholpen, kan een aanvaller gevoelige informatie stelen of het systeem inzetten voor verdere aanvallen. F5 Networks heeft in een advisering indicatoren van compromittering (IoC’s) gedeeld die kunnen helpen bij het detecteren van succesvolle aanvallen. Het NCSC adviseert om de door F5 Networks vrijgegeven beveiligingsupdates zo snel mogelijk te installeren en systemen te controleren op tekenen van misbruik. Voor situaties waarin direct updaten niet mogelijk is, zijn tijdelijke mitigaties beschikbaar in het beveiligingsadvies van F5 Networks. Organisaties wordt aangeraden contact op te nemen met hun IT-dienstverlener als zij niet zeker weten of zij een kwetsbare versie gebruiken. Meer informatie is te vinden in de advisory van het NCSC.










Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *