F5 Networks BIG-IP:SSH 弱點 (K13600)

critical Nessus Plugin ID 78136

概要

遠端裝置缺少廠商提供的安全性修補程式。

說明

發現一個特定於平台的遠端存取弱點,允許遠端使用者取得對使用安全 shell (SSH) 的受影響系統的更高存取權限。該弱點是因組態錯誤所導致,且非基礎 SSH 缺失所造成。

下列平台會受到此問題影響:

VIPRION B2100、B4100 和 B4200

BIG-IP 520、540、1000、2000、2400、5000、5100、1600、3600、3900、6900、8900、8950、11000 和 11050

BIG-IP 虛擬版

Enterprise Manager 3000 和 4000

注意:獲准在 BIG-IP 10.2.1 HF3 或更新版本上以應用裝置模式執行的系統不容易受到此弱點影響。如需應用裝置模式的更多相關資訊,請參閱 K12815:應用裝置模式概要。

此弱點在受影響的系統上遭到攻擊的唯一跡像是,在 /var/log/secure 檔案中出現非預期的 root 登入訊息。不過,無法根據任何特定的登入訊息判斷這是否此弱點造成。此外,有權限的帳戶可能透過修改記錄檔來消除非法活動的痕跡。

強式密碼原則和遠端驗證都無法減輕此問題。如需瞭解如何保護系統不受攻擊,請參閱下方的「建議動作」一節。

F5 要感謝 Matta Consulting 的 Florent Daigniere 提請我們注意此問題,並遵循最高的負責任披露標準。

影響

具有權限 (root) 的存取權可能會授予未經驗證的使用者。

解決方案

升級至 F5 解決方案 K13600 中列出的其中一個無弱點版本。

另請參閱

https://support.f5.com/csp/article/K12815

https://support.f5.com/csp/article/K13600

Plugin 詳細資訊

嚴重性: Critical

ID: 78136

檔案名稱: f5_bigip_SOL13600.nasl

版本: 1.15

類型: local

已發布: 2014/10/10

已更新: 2021/3/10

組態: 啟用 Paranoid 模式

支援的感應器: Nessus

風險資訊

CVSS v2

風險因素: Critical

基本分數: 10

時間分數: 8.7

媒介: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

弱點資訊

CPE: cpe:/a:f5:big-ip_access_policy_manager, cpe:/a:f5:big-ip_application_security_manager, cpe:/a:f5:big-ip_application_visibility_and_reporting, cpe:/a:f5:big-ip_global_traffic_manager, cpe:/a:f5:big-ip_link_controller, cpe:/a:f5:big-ip_local_traffic_manager, cpe:/a:f5:big-ip_wan_optimization_manager, cpe:/h:f5:big-ip, cpe:/h:f5:big-ip_protocol_security_manager

必要的 KB 項目: Host/local_checks_enabled, Settings/ParanoidReport, Host/BIG-IP/hotfix, Host/BIG-IP/modules, Host/BIG-IP/version

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2012/6/6

弱點發布日期: 2012/6/6

參考資訊

BID: 53897