2025 年 5 月 13 日,信息中心收到一则 F5-BIG-IP 组件存在命令执行漏洞的信息。当F5 BIG-IP运行在 Appliance 模式时,TMOS Shell (tmsh)中存在一个命令执行漏洞, 具有管理员角色的认证攻击者可以利用该漏洞执行任意系统命令,导致服务器失陷。
一、 漏洞描述
F5 BIG-IP 是由 F5 Networks 公司开发和提供的一种高级的应用交付控制器(Application Delivery Controller,ADC)和负载均衡设备。它是一款广泛用于大型企业和数据中心环境的网络设备,用于提高应用程序性能、可用性、安全性和可扩展性。
二、 影响范围
目前受影响的 F5-BIG-IP 版本:
17.1.0 ≤ F5 BIG-IP < 17.1.2.2
16.1.0 ≤ F5 BIG-IP < 16.1.6
15.1.0 ≤ F5 BIG-IP < 15.1.10.7
三、 解决方案
官方已发布最新版本修复该漏洞,建议受影响用户将 F5 BIG IP 更新到以下版本:
F5 BIG-IP 17.1.2.2;F5 BIG-IP 16.1.6; F5 BIG-IP 15.1.10.7
链接如下:
https://my.f5.com/manage/s/article/K000148591
信息中心建议受影响的部门及时升级版本进行修复,避免漏洞被恶意利用,并做好二次核查。
若有疑问请联系信息中心。
信息中心
2025年5月13日