Михаил Ключников, специалист Positive Technologies, нашел серьезную уязвимость в конфигурационном интерфейсе распространенного контроллера доставки приложений BIG-IP. За счет эксплуатации найденной уязвимости киберпреступники могли выполнять команды, будучи неавторизованными пользователями, а также перехватывать веб-трафик, которым управляет BIP-IP. Найденной уязвимости была присуждена оценка 10 по CVSS, что свидетельствует о максимальной степени опасности проблемы. Чтобы эксплуатировать уязвимость, хакеру необходимо было отправить определенный http-запрос на сервер с TMUI. Сам Михаил Ключников прокомментировал находку: «Обнаруженная уязвимость позволяет киберпреступникам без прохождения проверки пользователя, но с доступом к утилите BIP-IP, исполнять код в ПО. Благодаря этому киберпреступник способен добавлять и стирать файлы, выключать службы, копировать данные, выполнять команды, исполнять JS-код, а также дальше развивать атаку на внутреннюю корпоративную сеть. Причиной возникнове
F5 Networks устранили уязвимости в BIG-IP, обнаруженные специалистом компании Positive Technologies
3 июля 20203 июл 2020
4
1 мин