
【出處:台灣電腦緊急應變小組 TWCert】
近日多雲應用服務和安全廠商F5發布2個重大資安漏洞(CVE-2025-57780,CVSS 3.x:8.
8和CVE-2025-61955,CVSS:8.8),皆為允許經過驗證且擁有本地存取權限的攻擊者提升權限,進而
執行任意系統命令。
◎建議措施:
請更新至以下版本:
F5OS - Appliance 1.8.3版本、
F5OS - Appliance 1.5.4版本、
F5OS - Chassis 1.8.2版本、
F5OS - Chassis 1.6.4版本
◎相關IOC資訊:
◎備註:
◎參考資料:
1. https://my.f5.com/manage/s/article/K000156771
2. https://nvd.nist.gov/vul
n/detail/CVE-2025-57780
3. https://my.f5.com/manage/s/article/K000156767
4. https://nvd.
nist.gov/vuln/detail/CVE-2025-61955