F5 hat am 30. Juni 2020 eine kritische Remote Code Execution-Sicherheitslücke (CVE-2020-5902) veröffentlicht, die mehrere Versionen von BIG-IP betrifft. Diese RCE-Sicherheitslücke ermöglicht es Angreifern – oder jedem Benutzer mit Remote-Zugriff auf die Traffic Management User Interface (TMUI) –, Systembefehle remote auszuführen.
Wenn die TMUI Ihres BIG-IP dem Internet ausgesetzt ist und keine aktualisierte Version der Software ausführt, ist sie möglicherweise bereits kompromittiert. In diesem Fall sollten Sie Ihren internen Verfahren zur Reaktion auf Vorfälle folgen.
Verwenden Sie F5 iHealth zur Diagnose Ihres Systems ›
Aufgrund der Schwere dieser Sicherheitslücke empfehlen wir, zum Schutz Ihres BIG-IP umgehend die neueste Version zu installieren.
Muss ich mein System aktualisieren?
Wenn Sie Ihr BIG-IP nicht sofort aktualisieren können, empfehlen wir Ihnen:
Der Sicherheitshinweis von F5 beschreibt die Einzelheiten der Sicherheitslücke im Traffic Management User Interface (TMUI) und wie man sich davor schützen kann.
Erfahren Sie, wie Sie nach CVE-2020-5902-Indikatoren für eine Kompromittierung (IoCs) suchen.
Sehen Sie sich an, wie ein Gremium aus F5-Sicherheitstechnologen Ihre Fragen beantwortet und zusätzliche Informationen zu dieser Sicherheitslücke liefert.
Holen Sie sich die offizielle und umfassende Liste mit Fragen und Antworten ›
DevCentral verbindet
Wie man Serien
Wie man Serien
Wie man Serien
Folgendes sollten Sie tun, wenn Sie den Verdacht haben, dass Ihr BIG-IP-System kompromittiert ist.
Abonnieren Sie Sicherheits- und Software-Release-Benachrichtigungen von F5.