內容說明:
F5 Networks之BIG-IP產品APM(Access Policy Manager)存在安全性漏洞,攻擊者可以傳送偽冒的AS-REP(Kerberos Authentication Service Response)回應,利用此漏洞繞過認證機制,進而取得權限。
影響平台:
BIG-IP APM
BIG-IP (LTM, AAM, AFM, Analytics, ASM, DNS, FPS, GTM, Link Controller, PEM)
BIG-IQ Centralized Management
Traffix SDC
處置建議:
目前F5官方已針對弱點釋出修復版本,請各機關可聯絡系統維護廠商或參考以下連結:
https://support.f5.com/csp/article/K51213246
CVE編號:
CVE-2021-23008
參考資料:
1. https://support.f5.com/csp/article/K51213246
2. https://thehackernews.com/2021/04/f5-big-ip-found-vulnerable-to-kerberos.html