Зафиксированы попытки взлома сетей через свежую уязвимость в F5 BIG-IP

Зафиксированы попытки взлома сетей через свежую уязвимость в F5 BIG-IP

Зафиксированы попытки взлома сетей через свежую уязвимость в F5 BIG-IP

Злоумышленники взяли на вооружение недавно раскрытую критическую уязвимость в продуктах семейства BIG-IP производства F5 Networks. По наблюдениям, массовые сканы и попытки эксплойта стали набирать обороты с 18 марта, через неделю после выхода патча.

Согласно бюллетеню F5, причиной появления уязвимости CVE-2021-22986 в BIG-IP (9,8 балла по CVSS) является некорректная реализация iControl REST API. При наличии сетевого доступа к интерфейсу злоумышленник имеет возможность обойти аутентификацию и удаленно выполнить любую команду в системе, отключить сервис по своему выбору, создать или удалить произвольный файл.

Проблема актуальна для всех продуктов BIG-IP с программным обеспечением версий с 12 по 16, а также для BIG-IQ (системы управления приложениями и устройствами BIG-IP) версий 6, 7 и 8. Пробные эксплойты (PoC) для CVE-2021-22986 уже опубликованы в Твиттере и на GitHub; эксперты NCC Group советуют воспринимать все POST-запросы к REST API как подозрительные.

В Palo Alto Networks тоже зафиксировали ряд попыток использования этой бреши — в атаках с одного из ботнетов Mirai. Злоумышленники также применяют эксплойт к CVE-2020-28188, еще одной уязвимости инъекции команд в BIG-IP. Этот баг не столь опасен, как CVE-2021-22986, поскольку его использование требует аутентификации.

Совокупно мартовский набор патчей для BIG-IP устраняет два десятка уязвимостей разной степени опасности, в том числе четыре критических. Пользователям настоятельно рекомендуется обновить продукт в кратчайшие сроки.

Предыдущее обновление для системы безопасности BIG-IP выходило в июле прошлого года. В тот раз F5 пропатчила еще более опасную, 10-балльную уязвимость удаленного исполнения кода (CVE-2020-5902), позволявшую полностью скомпрометировать систему.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Вышла новая версия Security Vision с упором на удобство и аналитику

Security Vision представила новую версию своей платформы с рядом заметных обновлений. Изменения затронули как внешний вид, так и функциональные возможности, чтобы упростить работу с системой и расширить варианты её настройки под разные задачи.

Что появилось нового:

Интерфейс стал удобнее. Обновили настройки популярных виджетов: линейные графики, столбчатые и круговые диаграммы, радары, спидометры и индикаторы теперь легче адаптировать под нужды пользователя.

Анализ сетевого трафика. Добавили коннектор NetFlow — он позволяет собирать и анализировать данные по трафику через одноимённый протокол. Это особенно полезно для мониторинга сетевых событий.

Гибкие условия для рабочих процессов. Теперь можно задавать дополнительные системные атрибуты. Это помогает точнее фильтровать объекты и управлять транзакциями.

Мастер-страница для карточек объектов. В каждой карточке теперь есть страница с ключевой информацией, которая всегда под рукой — вне зависимости от того, какую вкладку вы открыли.

Новый блок «Таблица». Позволяет размещать в карточке объекта разные элементы: от виджетов и действий до HTML и параметризованного текста. Всё это можно удобно компоновать.

Удобства при работе с иерархиями. Стало проще настраивать действия в общем виде иерархии объектов — запуск нужных операций теперь быстрее и логичнее.

Больше гибкости при детализации. Можно указать, какую именно карточку или представление открывать при клике на графе.

Работа с выпадающими списками. Добавили настройку фиксированной ширины — длинные названия теперь не обрезаются и читаются без труда.

Фильтры стали «переезжать». Фильтры можно копировать и переносить между сущностями — это сэкономит время при настройке похожих объектов.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru