F5最新CVE漏洞說明

來源: F5Networks
作者:F5Networks
時間:2021-09-10
16839
作為安全漏洞持續(xù)管理的一部分,F(xiàn)5在8月24日發(fā)布了BIG-IP和BIG-IQ的新漏洞和更新。對漏洞及時披露和有效補救是我們安全實踐的核心訴求,這反映了我們保持警惕并專注于不斷改進的不懈努力。

640.webp.jpg

尊敬的客戶:

您好!

作為安全漏洞持續(xù)管理的一部分,F(xiàn)5在8月24日發(fā)布了BIG-IP和BIG-IQ的新漏洞和更新。對漏洞及時披露和有效補救是我們安全實踐的核心訴求,這反映了我們保持警惕并專注于不斷改進的不懈努力。

我們知道漏洞管理對客戶系統(tǒng)的安全性和穩(wěn)定性至關(guān)重要,我們將與您的團隊合作確定所需執(zhí)行的行動及其優(yōu)先順序。我們將盡快為相關(guān)人員安排會議或電話溝通,并一起審查相關(guān)的補救計劃。

您可以在AskF5上找到安全公告的詳細信息和推薦的緩解措施的最新狀態(tài)。

(https://support.f5.com/csp/article/K50974556)

CVE列表及詳情概述:

640.webp (4).jpg

注:

1.管理BIG-IP系統(tǒng)時使用唯一且隔離的Web瀏覽器,并將系統(tǒng)訪問限制為僅允許受信任的用戶。由于此攻擊是由合法的、經(jīng)過身份驗證的用戶進行的,因此在仍允許用戶訪問配置實用程序的同時,沒有可行的緩解措施。唯一的緩解措施是刪除任何不完全受信任的用戶的訪問權(quán)限。即:

通過配置針對httpd的allow ip限制只有受信用戶通過處于可信安全網(wǎng)絡(luò)中的可信設(shè)備才可訪問BIG-IP系統(tǒng)管理接口的TCP443端口;

通過self IP的Port Lockdown設(shè)置進行訪問控制。設(shè)置為Allow None將不允許self IP的所有協(xié)議端口被訪問。如果必須允許某些協(xié)議端口被訪問,可通過Allow Custom進行設(shè)置,必須不允許TMUI默認使用的TCP 443端口被訪問才可以達到緩解目的。

2.建議系統(tǒng)配置為HA集群,并配置HA表采取特定的動作,以避免業(yè)務(wù)流量中斷。

如果您有任何疑問,請隨時與我們保持聯(lián)系,我們將盡快安排與您及團隊的后續(xù)跟進與問題的解決。

順祝商祺

F5中國

2021年8月25日

立即登錄,閱讀全文
版權(quán)說明:
本文內(nèi)容來自于F5Networks,本站不擁有所有權(quán),不承擔(dān)相關(guān)法律責(zé)任。文章內(nèi)容系作者個人觀點,不代表快出海對觀點贊同或支持。如有侵權(quán),請聯(lián)系管理員(zzx@kchuhai.com)刪除!
相關(guān)文章
F5全新報告揭示AI時代API安全面臨嚴峻挑戰(zhàn)
F5全新報告揭示AI時代API安全面臨嚴峻挑戰(zhàn)
F5日前發(fā)布《2024年應(yīng)用策略現(xiàn)狀報告:API安全》(以下簡稱為“報告”),揭示了跨行業(yè)API安全面臨的嚴峻現(xiàn)狀。
AI
F5 Networks
云服務(wù)
2024-12-102024-12-10
F5推出AI網(wǎng)關(guān),管理并保護快速增長的AI流量和應(yīng)用需求
F5推出AI網(wǎng)關(guān),管理并保護快速增長的AI流量和應(yīng)用需求
F5(NASDAQ:FFIV)日前宣布推出搶先體驗版F5 AI網(wǎng)關(guān)(AI Gateway),以簡化企業(yè)在推動AI部署過程中應(yīng)用、API和大語言模型(LLMs)間的交互。
AI
F5 Networks
云服務(wù)
2024-11-272024-11-27
F5搭載NVIDIA BlueField-3 DPU賦能加速AI應(yīng)用交付
F5搭載NVIDIA BlueField-3 DPU賦能加速AI應(yīng)用交付
F5(NASDAQ:FFIV)日前宣布推出BIG-IP Next for Kubernetes,一項全新的創(chuàng)新AI應(yīng)用交付和應(yīng)用安全解決方案,旨在為服務(wù)提供商和大型企業(yè)提供集中控制點,以加速、保護和簡化流入和流出大型人工智能(AI)基礎(chǔ)設(shè)施的數(shù)據(jù)流量。
F5 Networks
云服務(wù)
2024-11-032024-11-03
F5研究顯示:企業(yè)加速IT發(fā)展,以充分挖掘生成式AI潛力
F5研究顯示:企業(yè)加速IT發(fā)展,以充分挖掘生成式AI潛力
F5(NASDAQ:FFIV)日前發(fā)布《2024年數(shù)字化企業(yè)成熟度指數(shù)報告》(以下簡稱“報告”),該報告對全球企業(yè)數(shù)字化轉(zhuǎn)型工作進行全面分析,強調(diào)了生成式人工智能(AI)的顯著影響及其在推動各行業(yè)數(shù)字化成熟度方面的關(guān)鍵作用。
F5 Networks
云服務(wù)
2024-11-022024-11-02
優(yōu)質(zhì)服務(wù)商推薦
更多
個人VIP