កំហុស RCE លើ​កម្ម​វី​ធី F5 BIG-IP អាច​ឲ្យ​ហេ​គ​ឃ័​រ​គ្រប់គ្រង​លើ​ឧបករណ៍​បាន

0

អ្នកស្រាវជ្រាវ Positive Technologies រកឃើញ​ភាព​ងាយ​រងគ្រោះ​លើ​ផ្នែក​សុវត្ថិភាព​ដ៏​សំខាន់​លើ​កម្មវិធី​ឧបករណ៍​បញ្ជា​ចែកចាយ F5 BIG-IP (ADC)។ ភាព​ងាយ​រងគ្រោះ​នោះ​អនុញ្ញាតឱ្យ​អ្នក​វាយប្រហារ​ដំណើរការ​ពាក្យ​បញ្ជា និង​សម្របសម្រួល​លើ​ប្រព័ន្ធ​ពី​ចម្ងាយ។

ឧបករណ៍​បញ្ជា​ចែកចាយ​កម្មវិធី​ធំ (ADC) ត្រូវបាន​គេ​ប្រើ​ដើម្បី​ដោះស្រាយ​ចរាចរណ៍​របស់​កម្មវិធី និង​ធានា​ហេដ្ឋារចនាសម្ព័ន្ធ​របស់​អ្នកប្រើប្រាស់។

ផ្អែកលើ​ការស្រាវជ្រាវ​របស់​ក្រុម Shodan មាន​រកឃើញថា ឧបករណ៍​ងាយ​រងគ្រោះ​ច្រើនជាង​ចំនួន ៨០០០ឧបករណ៍​ដែល​អាច​រកបាន​ពីលើ​បណ្តាញ​អ៊ី​ន​ធឺរ​ណិ​ត​នៅលើ​ពិភពលោក។ ឧក​រណ៍​ច្រើនជាង​ចំនួន ៤០% មាន​ប្រភពពី​សហរដ្ឋអាមេរិក និង ១៦% នៅក្នុង​ប្រទេស​ចិន និង ៣% មាន​ប្រភព​មកពី​កោះ​តៃវ៉ាន់ និង ២,៥% មាន​ប្រភព​មកពី​ប្រទេសកាណាដា និង​ឥណ្ឌូនេស៊ី។

ភាព​ងាយ​រងគ្រោះ​លើ​កម្ម​វី​ធី BIG-IP មាន​ចំនួន​ពីរ៖

  1. CVE-2020-5902 (CVSS score of 10)៖ វា​អាច​ឲ្យ​ហេ​គ​ឃ័​រ​បង្កើត លុប បិទ​សេវា និង​ចាប់យក​ព័ត៌មាន ដំណើរការ​ពាក្យ​បញ្ជា​របស់​ប្រព័ន្ធ កូដ Java ធ្វើការ​សម្របសម្រួល​លើ​ប្រព័ន្ធ  និង​កំណត់​គោលដៅ​លើ​បណ្តាញ​ខាងក្នុង​ផ្សេងទៀត។
  2. CVE-2020-5903 (CVSS score of 5)៖ F5ក៏បាន​ជួសជុល​ចំណុចខ្សោយ​របស់ XSS ដែល​បាន​អនុញ្ញាតិ​ឲ្យ​ហេ​គ​ឃ័​រ​ដំណើរការ​មេរោគ​នៅក្នុង​កូដ JavaScript ដោយ​ដើរតួ​ជា logged-in user៕

ប្រភពព័ត៌មាន Gbhacker ផ្សាយ​ថ្ងៃទី០៥ ខែកក្កដា ឆ្នាំ២០២០
ប្រែ​សម្រួល​ដោយ Oliver

LEAVE A REPLY

Please enter your comment!
Please enter your name here