Zranitelné load balancery F5 BIG-IP

13. července 2020

Závažná zranitelnost (CVE-2020-5902), která může útočníkovi umožnit vzdálené spuštění kódu, byla objevena v několika verzích systému BIG-IP od společnosti F5. Zranitelnost se nachází ve webovém Traffic Mangement User Interface (TMUI). Pokud je toto rozhraní přístupné z Internetu (což je v rozporu s doporučenou konfigurací), může dojít ke kompromitaci. V současné chvíli jsou již dostupné opravy k odstranění této zranitelnosti. Všem uživatelům a administrátorům doporučujeme prostudovat bezpečnostní doporučení od společnosti F5 a provést nezbytné aktualizace.