2026年8月11日星期二

F5 產品阻斷服務漏洞

F5 產品阻斷服務漏洞

發佈日期: 2026年08月11日

於 F5 產品發現一個漏洞。遠端攻擊者可利用這漏洞,於目標系統觸發阻斷服務狀況。

 

注意:

受影響之系統或技術暫無可修補 CVE-2026-42534 的修補程式。因此,風險等級評為高度風險。

 

影響

  • 阻斷服務

受影響之系統或技術

BIG-IP Next SPK

 

  • 2.0.0 - 2.0.3
  • 1.7.0 - 1.9.2

 

BIG-IP Next CNF

 

  • 2.0.0 - 2.3.2
  • 1.1.0 - 1.4.3

 

BIG-IP Next for Kubernetes

 

  • 2.0.0 - 2.3.2

 

BIG-IP DNS

 

  • 21.1.03
  • 17.5.0 - 17.5.13
  • 17.1.0 - 17.1.33
 
 

解決方案

注意﹕暫無可用的修補程式

 

臨時處理方法:

從以下臨時處理方法以減輕攻擊:

 

  • 限制上游 DNS 伺服器:確保 BIG-IP 系統上的 DNS 快取解析器只向受信任的內部 DNS 伺服器發出查詢。

  • 使用基於傳輸層安全性(TLS)的 DNS:如系統支援,請設定透過 TLS 進行 DNS 解析,以防止 DNS 傳輸路徑遭受中間人(MITM)攻擊,避免攻擊者注入經特製的 DNS 擴充機制(EDNS)回應。

  • 網絡分隔:將 DNS 解析路徑隔離,確保上游 DNS 伺服器位於受信任且受保護的網絡區段內。

  • 限制 DNS 功能:如不需要配置 DNS 或 DNS 快取解析功能,請將其停用,以徹底消除相關攻擊面。

 

請瀏覽供應商之網站,以獲得更多詳細資料。

 

應用供應商提供的臨時處理方法:


漏洞識別碼


資料來源


相關連結

https://my.f5.com/manage/s/article/K000162784

沒有留言:

發佈留言

F5 產品阻斷服務漏洞

F5 產品阻斷服務漏洞 發佈日期: 2026年08月11日 於 F5 產品發現一個漏洞。遠端攻擊者可利用這漏洞,於目標系統觸發阻斷服務狀況。   注意: 受影響之系統或技術暫無可修補 CVE-2026-42534 的修補程式。因此,風險等級評為高度風險。   影響 阻斷服務 受影...