APP下载

修补了吗?F5 BIG-IP重大RCE漏洞已出现攻击程式

消息来源:baojiabao.com 作者: 发布时间:2026-09-03

报价宝综合消息修补了吗?F5 BIG-IP重大RCE漏洞已出现攻击程式

安全厂商NCC Group研究人员Rich Warren指出,上周末已出现F5 BIG-IP ADC产品CVE-2020-5902漏洞的针对性攻击。(图片撷取自:https://twitter.com/buffaloverflow/status/1279384540847489024)

上周F5 BIG-IP ADC产品被揭露存在重大漏洞,企业应尽快修补,因为昨(6)日有人发现,已经有攻击程式出现。

Positive Security研究人员发现的CVE-2020-5902为一远端程式码执行(Remote Code Execution, RCE)漏洞。它位于流量管理使用者界面(Traffic Management User Interface,TMUI)中,攻击者可传送恶意HTTPS开采执行TMUI的服务器进行BIG-IP组态,不需经过授权。这个漏洞让攻击者得以完全控制BIG-IP装置,包括执行任意指令、新增删除档案、或执行任意Java 程式码,甚至进入企业网络其他部分。其危险程度使其在CVSS 3.0风险评分表中拿下最高分的10分。

Positive Security另外还发现TMUI里另一中度风险的跨网站指令执行(XSS)漏洞,编号CVE-2020-5903。CVE-2020-5902、CVE-2020-5903影响BIG-IP的多个版本软件,F5已经释出更新版本。

英国安全厂商NCC Group研究人员Rich Warren昨日指出从7月4日起,该公司诱捕系统已侦测到大量RCE攻击,它们使用公开Metasploit模组组合或以Python撰写而成。Warren对ZDNet解释,这些程式大部分都是恶意程式,主要意在窃取受害装置的管理员密码。

他们还发现大量企图扫描BIG-IP传输界面的扫描程式来自中国。此外还有像是Mirai变种的DvrHelper蠕虫,以及一些挖矿程式等。

另一名代号为Rapid Safeguard的研究人员则公开了本地文件包含(Local File Include,LFI)及RCE攻击的概念验证程式,攻击者只要传送一个推文,即可在受害机器上抓取档案或执行指令。

基于编号CVE-2020-5902的危险性,美国网络作战指挥部(US Cyber Command)也在上周发出警告呼吁BIG-IP用户尽速升级软件,千万不要因美国国庆日而延迟。

2020-07-07 13:48:00

相关文章