Les chercheurs de F5 et de Positive Technologies ont découvert une nouvelle vulnérabilité critique d’exécution de code à distance (CVE-2020-5902) qui affecte plusieurs versions de BIG-IP. Cette vulnérabilité RCE permet à des malfaiteurs — ou à tout utilisateur ayant un accès distant à l’interface utilisateur de gestion du trafic (TMUI) — d’exécuter à distance des commandes système.
Si l’interface utilisateur de gestion du trafic de votre système BIG-IP est exposée à Internet et que la version patchée du logiciel n’a pas encore été installée, elle peut avoir été compromise, et vous devez suivre vos procédures internes de réponse aux incidents.
Utilisez F5 iHealth pour diagnostiquer votre système ›
En raison de la gravité de cette vulnérabilité, nous vous recommandons d’installer immédiatement la dernière version afin de protéger votre système BIG-IP.
Dois-je mettre à jour mon système ?
Si vous ne pouvez pas mettre à jour immédiatement votre BIG-IP, nous vous conseillons procéder comme suit :
En vidéo, un panel d'experts en sécurité de F5 répond à vos questions et vous délivre des informations supplémentaires sur cette vulnérabilité.
Obtenir la liste officielle et complète des questions et réponses ›
Obtenir la liste officielle et complète des questions et réponses ›
See how BIG-IQ and Ansible can automate some of the heavy lifting required in the software update process.
Guide pratique
Guide pratique
How to series
Nous sommes prêts à vous aider quand vous avez besoin de nous.
Voici la marche à suivre si vous pensez que votre système BIG-IP est compromis.
Abonnez-vous aux notifications de sécurité et de publications de logiciels de F5.