Uma vulnerabilidade crítica no configuration utility do F5 BIG-IP, reportada no CVE-2023-46747, permite que um invasor com acesso remoto ao utilitário de configuração execute um código sem se autenticar. A falha recebeu uma pontuação CVSS v3.1 de 9,8, classificando-a como “crítica”, pois pode ser explorada sem autenticação em ataques de baixa complexidade. “Esta vulnerabilidade pode permitir que um invasor não autenticado com acesso de rede ao sistema BIG-IP através da porta de gerenciamento e/ou endereços IP próprios execute comandos arbitrários do sistema”, diz o boletim de segurança da F5 . Interface exposta Os ataques exploram a interface do usuário de gerenciamento de tráfego (TMUI). Dificílmente os administradores do equipamento deixarão a interface exposta a internet, no entanto, como o TMUI normalmente é exposta internamente, um agente de ameaça que já tenha comprometido a rede poderá explorar a falha. As versões afetadas do BIG-IP são as seguintes: 17.x: 17...
Um blog sobre o mundo da tecnologia da informação, com tutoriais e informações úteis para o dia a dia do profissional de TI.