Hersteller F5 hat zum 24.8.2021 eine Sicherheitswarnung K41351250 zur Schwachstelle CVE-2021-23031 in seinen Produkten BIG-IP Advanced WAF and BIG-IP ASM veröffentlicht. Denn ein authentifizierter Benutzer kann eine Privilegienerweiterung auf BIG-IP Advanced WAF und ASM TMUI durchführen. Wird diese Sicherheitslücke ausgenutzt, kann ein authentifizierter Angreifer mit Zugriff auf das Konfigurationsprogramm beliebige Systembefehle ausführen, Dateien erstellen oder löschen und/oder Dienste deaktivieren. Diese Sicherheitsanfälligkeit kann zu einer vollständigen Beeinträchtigung des Systems führen. Im verlinkten Beitrag sind die gefixten Versionen der Produkte aufgeführt. Die Kollegen hier weisen darauf hin, dass insbesondere Kunden in sensitiven Bereichen stark gefährdet seien.
Anzeige