F5 產品阻斷服務漏洞
發佈日期: 2026年08月11日
於 F5 產品發現一個漏洞。遠端攻擊者可利用這漏洞,於目標系統觸發阻斷服務狀況。
注意:
受影響之系統或技術暫無可修補 CVE-2026-42534 的修補程式。因此,風險等級評為高度風險。
影響
- 阻斷服務
受影響之系統或技術
BIG-IP Next SPK
- 2.0.0 - 2.0.3
- 1.7.0 - 1.9.2
BIG-IP Next CNF
- 2.0.0 - 2.3.2
- 1.1.0 - 1.4.3
BIG-IP Next for Kubernetes
- 2.0.0 - 2.3.2
BIG-IP DNS
- 21.1.03
- 17.5.0 - 17.5.13
- 17.1.0 - 17.1.33
解決方案
注意﹕暫無可用的修補程式
臨時處理方法:
從以下臨時處理方法以減輕攻擊:
限制上游 DNS 伺服器:確保 BIG-IP 系統上的 DNS 快取解析器只向受信任的內部 DNS 伺服器發出查詢。
使用基於傳輸層安全性(TLS)的 DNS:如系統支援,請設定透過 TLS 進行 DNS 解析,以防止 DNS 傳輸路徑遭受中間人(MITM)攻擊,避免攻擊者注入經特製的 DNS 擴充機制(EDNS)回應。
網絡分隔:將 DNS 解析路徑隔離,確保上游 DNS 伺服器位於受信任且受保護的網絡區段內。
限制 DNS 功能:如不需要配置 DNS 或 DNS 快取解析功能,請將其停用,以徹底消除相關攻擊面。
請瀏覽供應商之網站,以獲得更多詳細資料。
應用供應商提供的臨時處理方法:
沒有留言:
發佈留言