Angreifer könnten F5 BIG-IP Application Security Manager lahmlegen
F5 hat wichtige Sicherheitsupdates für verschiedene BIG-IP Appliances veröffentlicht.
Aufgrund von mehreren Sicherheitslücken könnten Angreifer unter anderem die BIG-IP Appliances Analytics, Application Security Manager (ASM) und DNS attackieren. Keine der Sicherheitslücken gilt als kritisch. Nichtsdestotrotz sollten Admins die Patches zeitnah installieren.
Sind Attacken erfolgreich, könnten Angreifer beispielsweise ASM via DoS-Attacke aus dem Verkehr ziehen. Gegebenenfalls könnten Angreifer sogar Schadcode auf Systemen ausführen. In solchen Fällen gelten Geräte in der Regel als vollständig kompromittiert. Diese Schwachstellen sind mit dem Bedrohungsgrad "hoch" eingestuft.
Nach einer erfolgreichen Attacke auf Traffic Management Microkernel (TMM) könnten Angreifer den kompletten Datenverkehr lahmlegen. Aufgrund eines Fehlers ignorieren einige BIG-IP-Server widerrufene TLS-Zertifikate und Angreifer könnten sich als Man in the Middle in Verbindungen einklinken. In einem weiteren Angriffsszenario könnten Angreifer Dateien überschreiben. Auch in diesen Fällen spricht F5 von einem hohen Risiko.
Noch mehr SicherheitslĂĽcken
Die verbleibenden Schwachstellen sind mit "mittel" und "niedrig" eingestuft. Hier könnten Angreifer zum Beispiel CSRF- und XSS-Attacken verüben und Verschlüsselungseinstellungen manipulieren.
Liste nach Bedrohungsgrad absteigend sortiert:
- BIG-IP ASM vulnerability CVE-2020-5914
- BIG-IP VIPRION MCPD vulnerability CVE-2020-5921
- iControl REST CSRF vulnerability CVE-2020-5922
- BIG-IP SIP ALG profile vulnerability CVE-2020-5926
- BIG-IP Server SSL vulnerability CVE-2020-5913
- BIG-IP restjavad vulnerability CVE-2020-5912
- BIG-IP TMUI XSS vulnerability CVE-2020-5915
- BIG-IP APM vulnerability CVE-2020-5919
- BIG-IP TMM vulnerability CVE-2020-5925
- BIG-IP self IP vulnerability CVE-2020-5923
- BIG-IP ASM Configuration utility vulnerability CVE-2020-5927
- F5 SSH server key size vulnerability CVE-2020-5917
- BIG-IP APM RADIUS authentication vulnerability CVE-2020-5924
- BIG-IP Configuration utility vulnerability CVE-2020-5916
- BIG-IP AFM vulnerability CVE-2020-5920
- BIG-IP ASM Configuration utility vulnerability CVE-2020-5928
(des)