Sicherheitsupdates: Angreifer könnten BIG-IP-Firewalls von F5 lahmlegen

Verschiedene BIG-IP-Appliances sind anfällig für DoS-Angriffe und SQL Injection. Stimmen die Voraussetzungen, könnten Angreifer sogar Schadcode ausführen.

In Pocket speichern vorlesen Druckansicht 6 Kommentare lesen
Netzwerkkabel

(Bild: dpa, Felix Kästle/Illustration)

Lesezeit: 1 Min.

Diverse BIG-IP Appliances sind verwundbar, die F5 in zwei Sicherheitswarnungen auflistet. Das CERT Bund stuft das Angriffsrisiko als "hoch" ein.

Unter anderem könnten Angreifer Firewalls ohne Authentifizierung aus der Ferne via DoS-Attacke lahmlegen. Davon sind beispielsweise AFM, ASM und LTM bedroht. Die Lücke findet sich im Traffic Management Microkernel (TMM). Die Versionen 11.5.5, 11.6.2 und 12.1.3 sind abgesichert. Der Versionszweig 13.x soll nicht betroffen sein.

In AFM klafft zudem eine SQL-Injection-Lücke. Diese haben die Entwickler in den AFM-Ausgaben 12.1.3 und 13.0.0 HF1 geschlossen.

[UPDATE, 22.12.2017 09:00 Uhr]

F5 warnt noch vor einer weiteren Lücke im TMM von diversen Geräten. Neben DoS-Attacken könnten Angreifer unter Umständen sogar Schadcode ausführen. Die genannten Versionen schließen die Schwachstelle. Hier soll auch die Ausgabe 13.0.0 bedroht sein – 13.1.0 löst das Problem. (des)