还在用F5没打补丁?你的核心系统可能已被穿透

原创
alex 2天前 阅读数 8 #头条
你们公司的网络入口,可能已经被突破好几天了,而你毫无察觉。F5的BIG-IP APM曝出零日远程代码执行漏洞,而且不是"理论上可被利用"——攻击者已在真实环境里动手了。这类企业级反向代理网关往往直通内部核心系统,一旦被完全接管,后续横向移动几乎是零成本的。F5确实力疾发补丁,但零日漏洞从来不会乖乖等厂商走完流程。我的判断:如果你们公司还在用这设备且尚未部署补丁,今天就升级,别赌运气。安全领域最危险的从来不是漏洞本身,而是"补丁已经有了但我还没部署"的傲慢。

原文:F5 patches BIG-IP APM zero-day flaw exploited in RCE attacks · 来源:Hacker News

版权声明

所有资源都来源于爬虫采集,如有侵权请联系我们,我们将立即删除