{"id":196618,"date":"2017-11-21T19:17:15","date_gmt":"2017-11-21T18:17:15","guid":{"rendered":"http:\/\/www.borncity.com\/blog\/?p=196618"},"modified":"2017-11-21T19:29:28","modified_gmt":"2017-11-21T18:29:28","slug":"kritischer-patch-fr-f5-big-ip-applicances","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2017\/11\/21\/kritischer-patch-fr-f5-big-ip-applicances\/","title":{"rendered":"Kritischer Patch f&uuml;r F5 Big-IP-Appliances"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" width=\"40\" height=\"47\" \/>Big-IP-Appliances (Firewalls, Load-Balancer) des Anbieters F5 weisen eine Sicherheitsl\u00fccke auf, \u00fcber die Dritte SSL-Verbindungen aufbrechen und mitlesen k\u00f6nnen. Ein Update f\u00fcr die kritische Sicherheitsl\u00fccke ist verf\u00fcgbar.<\/p>\n<p><!--more--><\/p>\n<p>Die Info betrifft nur Administratoren in Firmenumgebungen, die Big-IP-Appliances(Firewalls, Load-Balancer etc.) des Anbieters <a href=\"https:\/\/f5.com\/de\/products\/big-ip\" target=\"_blank\" rel=\"noopener\">F5.com<\/a> in ihren Netzwerken einsetzen. In den Produkten ist eine kritische Sicherheitsl\u00fccke enthalten, wie Nick Sullivan in <a href=\"https:\/\/twitter.com\/grittygrease\/status\/931782907693322241\" target=\"_blank\" rel=\"noopener\">diesem Tweet<\/a> mitteilt.<\/p>\n<blockquote class=\"twitter-tweet\" data-lang=\"de\">\n<p dir=\"ltr\" lang=\"en\">It's hard to overstate how bad this F5 bug is. It's basically DROWN without needing SSLv2. If you have a vulnerable F5, anyone can sign things with your RSA private key. Bleichenbacher strikes again. <a href=\"https:\/\/t.co\/sIdpsA3w5I\">https:\/\/t.co\/sIdpsA3w5I<\/a><\/p>\n<p>\u2014 Nick Sullivan (@grittygrease) <a href=\"https:\/\/twitter.com\/grittygrease\/status\/931782907693322241?ref_src=twsrc%5Etfw\">18. November 2017<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>In <a href=\"https:\/\/support.f5.com\/csp\/article\/K21905460\" target=\"_blank\" rel=\"noopener\">diesem Dokument<\/a> beschreibt der F5.com-Support die Sicherheitsl\u00fccke CVE-2017-6168. Im Dokument sind auch die betroffenen Produkte und Software-Versionen aufgelistet. Bei heise.de findet sich <a href=\"https:\/\/www.heise.de\/security\/meldung\/Kritische-Sicherheitsluecke-Traffic-von-F5-BIG-IP-Appliances-laesst-sich-entschluesseln-3895060.html\" target=\"_blank\" rel=\"noopener\">dieser deutschsprachige Artikel<\/a> mit Informationen zum Thema.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Big-IP-Appliances (Firewalls, Load-Balancer) des Anbieters F5 weisen eine Sicherheitsl\u00fccke auf, \u00fcber die Dritte SSL-Verbindungen aufbrechen und mitlesen k\u00f6nnen. Ein Update f\u00fcr die kritische Sicherheitsl\u00fccke ist verf\u00fcgbar.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-196618","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/196618","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=196618"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/196618\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=196618"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=196618"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=196618"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}