F5 已发布紧急安全更新,以修补其 BIG-IP APM(访问策略管理器)中一个正被积极利用的零日漏洞。该漏洞编号 CVE-2024-21762,CVSS 评分高达 9.8(满分10分),攻击者可利用它在无需认证的情况下实现远程代码执行,对企业网络基础设施构成严重且迫近的威胁。

根据 BleepingComputer 等媒体报道,该漏洞存在于 BIG-IP APM 的 iControl REST 管理接口。攻击者只需构造并发送特定请求,即可在目标设备上执行任意代码,整个过程无需身份验证。这意味着攻击者可能完全接管受影响的设备,进而控制网络流量、窃取数据或在内网横向移动。

受影响版本 * BIG-IP APM 17.1.x * BIG-IP APM 16.1.x * BIG-IP APM 15.1.x

F5 已为上述所有受影响版本提供了对应的安全热修复程序(hotfix),这是目前已确认的唯一完整补救措施。强烈建议所有相关管理员立即评估自身环境并部署补丁。 对于金融、电信及数据中心等依赖 BIG-IP APM 进行关键访问控制的行业而言,行动的紧迫性极高。

临时缓解措施(非根治方案) 若因客观条件无法立即进行补丁部署,管理员必须实施以下临时措施以最大程度降低风险: 1. 严格限制接口访问:立即将 iControl REST 接口的网络访问权限收紧,仅允许从受信任的管理网段进行连接。 2. (最后手段)通过脚本禁用接口:可使用 F5 提供的官方脚本直接禁用 iControl REST 接口。请注意,此操作会中断所有依赖该接口的管理及自动化运维工具(如 Ansible、Terraform 等)的功能,实施前需谨慎评估业务影响。

此次事件再次凸显了网络安全的核心现实:用于构建网络边界和访问控制的关键基础设施,本身已成为攻击者的首要目标。它强调了所有企业,特别是关键基础设施运营商,必须建立并执行高效、优先级明确的漏洞响应与补丁管理流程。


F5 已發佈緊急安全更新,以修補其 BIG-IP APM(存取策略管理器)中一個正被積極利用的零日漏洞。該漏洞編號 CVE-2024-21762,CVSS 評分高達 9.8(滿分 10 分),攻擊者可利用它在無需認證的情況下實現遠端代碼執行,對企業網絡基礎設施構成嚴重且迫近的威脅。

根據 BleepingComputer 等媒體報導,該漏洞存在於 BIG-IP APM 的 iControl REST 管理介面。攻擊者只需構造並傳送特定請求,即可在目標裝置上執行任意代碼,整個過程無需身份驗證。這意味著攻擊者可能完全接管受影響的裝置,進而控制網絡流量、竊取資料或在內網橫向移動。

受影響版本 * BIG-IP APM 17.1.x * BIG-IP APM 16.1.x * BIG-IP APM 15.1.x

F5 已為上述所有受影響版本提供了對應的安全熱修補程式(hotfix),這是目前已確認的唯一完整補救措施。強烈建議所有相關管理員立即評估自身環境並部署修補程式。 對於金融、電訊及數據中心等依賴 BIG-IP APM 進行關鍵存取控制的行業而言,行動的緊迫性極高。

臨時緩解措施(非根治方案) 若因客觀條件無法立即進行修補程式部署,管理員必須實施以下臨時措施以最大程度降低風險: 1. 嚴格限制介面存取:立即將 iControl REST 介面的網絡存取權限收緊,僅允許從受信任的管理網段進行連接。 2. (最後手段)透過腳本禁用介面:可使用 F5 提供的官方腳本直接禁用 iControl REST 介面。請注意,此操作會中斷所有依賴該介面的管理及自動化 IT 維運工具(如 Ansible、Terraform 等)的功能,實施前需謹慎評估業務影響。

此次事件再次凸顯了網絡安全的核心現實:用於構建網絡邊界和存取控制的關鍵基礎設施,本身已成為攻擊者的首要目標。它強調了所有企業,特別是關鍵基礎設施營運商,必須建立並執行高效、優先級明確的漏洞響應與修補程式管理流程。

新聞來源 / Original News Source