F5 BIG-IP APM DoSバグがRCEとして悪用され、CISAリストに追加 | ニュース | SC Media

robot
概要作成中

F5 Networksは、高い重大度のBIG-IP APMサービス拒否(DoS)脆弱性を2025年10月のものとして再分類し、これを重大なリモートコード実行(RCE)バグに格上げした。これを受けて、CISAの既知の悪用脆弱性(Known Exploited Vulnerabilities)カタログへの追加が行われた。この再分類は、元のDoS脆弱性へのパッチ適用を優先度を下げていた可能性のある組織にとっての危険性を浮き彫りにしている。というのも、それが現在積極的に悪用されているためだ。専門家は、即時のパッチ適用、F5のindicators of compromiseの確認、そしてincident response plansの有効化の必要性を強調している。特に、これらのシステムはネットワークトラフィックにおける重要な制御ポイントとして機能するためである。

原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • コメント
  • リポスト
  • 共有
コメント
コメントを追加
コメントを追加
コメントなし
  • ピン