
【雲智維資安預警通知】
一、摘要
F5 產品存在一個漏洞,允許遠端攻擊者利用這漏洞,於目標系統觸發阻斷服務狀況。
二、存在風險
F5 產品存在一個漏洞,允許遠端攻擊者利用這漏洞,於目標系統觸發阻斷服務狀況,其影響系統如下:
受影響之系統/漏洞描述:
BIG-IP Next SPK
2.0.0 - 2.0.3
1.7.0 - 1.9.2
BIG-IP Next CNF
2.0.0 - 2.3.2
1.1.0 - 1.4.3
BIG-IP Next for Kubernetes
2.0.0 - 2.3.2
BIG-IP DNS
21.1.03
17.5.0 - 17.5.13
17.1.0 - 17.1.33
三、建議改善措施
企業及使用者如有上述漏洞版本應儘速採用臨時處理方法:
臨時處理方法:
從以下臨時處理方法以減輕攻擊:
限制上游 DNS 伺服器:確保 BIG-IP 系統上的 DNS 快取解析器只向受信任的內部 DNS 伺服器發出查詢。
使用基於傳輸層安全性(TLS)的 DNS:如系統支援,請設定透過 TLS 進行 DNS 解析,以防止 DNS 傳輸路徑遭受中間人(MITM)攻擊,避免攻擊者注入經特製的 DNS 擴充機制(EDNS)回應。
網絡分隔:將 DNS 解析路徑隔離,確保上游 DNS 伺服器位於受信任且受保護的網絡區段內。
限制 DNS 功能:如不需要配置 DNS 或 DNS 快取解析功能,請將其停用,以徹底消除相關攻擊面。
情資報告連結:https://my.f5.com/manage/s/article/K000162784