F5管理器现漏洞,能让攻击者开设账户并长期潜伏

IT科技2025-11-05 08:37:4556473

据供应链网络安全公司Eclypsium 5月8日发布的理器一份报告,研究人员在 F5 的现漏 Next Central Manager 中发现了重大安全漏洞,可使攻击者长期且隐蔽地存在于任何F5资产相关的让攻组织网络基础设施中。

这些漏洞被追踪为CVE-2024-21793 和 CVE-2024-26026,开设可能允许攻击者执行危及网络安全的账户未经身份验证的攻击。F5 在 4 月份发布了针对这些缺陷的并长补丁,但Eclypsium的期潜研究人员称披露給F5的漏洞一共有5个,尚未确认另外3个漏洞是理器否已经修复。香港云服务器

F5 的现漏 Next Central Manager 是 BIG-IP Next 机群所有生命周期任务的集中控制点,该工具为企业提供了一个统一的让攻管理用户界面,用于管理应用程序可用性、开设访问控制和安全解决方案。账户Eclypsium研究人员表示,并长攻击者可以利用这些漏洞在该公司的期潜Central Manager系统管理的任何BIG-IP Next资产上开设不可见的板载帐户,即使在管理员密码被重置和系统打补丁后,理器黑客仍能通过这种规避方法留在网络中。

Eclypsium敦促F5客户尽快升级到最新的b2b信息网20.2.0软件版本,并已向该公司问询另外3个漏洞的修复情况,目前还未得到回复。

网络边缘设备通常具有不完善的端点保护和专有软件,使漏洞检测变得复杂,日益成为了国家支持的黑客和全球网络犯罪分子的攻击目标。

Mandiant 在 4 月份发布了一份报告,警告攻击者正在将重点转向规避策略,同时利用离地攻击、零日漏洞等技术或方式瞄准边缘设备。

本文地址:http://www.bzuk.cn/news/245d9899656.html
版权声明

本文仅代表作者观点,不代表本站立场。
本文系作者授权发表,未经许可,不得转载。

全站热门

如何利用Switch加速电脑?(教你简单操作,提高电脑速度!)

附近约会的完美指南(发掘附近的浪漫之地,与心爱的人共度美好时光)

华三(从科技创新到全球领导者,华三在行业中的持续发展与成长)

了解哈博镜片的优势和特点(为什么选择哈博镜片)

电脑显示程序出现未知错误(解决电脑显示程序错误的有效方法)

长颈鹿(探索长颈鹿的优雅与生存奥秘)

以康尔云商如何帮助企业发展(从数字化转型到全球市场拓展,以康尔云商助力企业创新升级)

以康尔云商如何帮助企业发展(从数字化转型到全球市场拓展,以康尔云商助力企业创新升级)

友情链接

滇ICP备2023006006号-33