2025年7月18日星期五

F5 產品阻斷服務漏洞

F5 產品阻斷服務漏洞

發佈日期: 2025年07月18日

風險: 高度風險

類型: 操作系統 - Network

於 F5 產品發現一個漏洞。遠端攻擊者可利用這漏洞,於目標系統觸發阻斷服務狀況。

 

注意:

暫無可修補 CVE-2025-48976 的修補程式。因此,風險等級被評為高度風險。

 

 

影響

  • 阻斷服務

受影響之系統或技術

BIG-IP

 

  • 15.1.0 - 15.1.10
  • 16.1.0 - 16.1.6
  • 17.1.0 - 17.1.2
  • 17.5.0 - 17.5.1

 

Traffix SDC

 

  • 5.2.0
 

解決方案

處理方法:

透過以下方法以緩解此漏洞的影響:

 

  1. 阻止通過自身 IP 地址訪問配置工具和 SSH
  2. 阻止通過管理介面訪問配置工具和 SSH

請瀏覽供應商之網站,以獲得更多詳細資料。

 

應用供應商提供的臨時處理方法:


漏洞識別碼


資料來源


相關連結

https://my.f5.com/manage/s/article/K000152614

沒有留言:

發佈留言

F5 產品阻斷服務漏洞

F5 產品阻斷服務漏洞 發佈日期: 2025年07月18日 風險: 高度風險 類型: 操作系統 - Network 於 F5 產品發現一個漏洞。...