欢迎访问厦门医学院信息中心!

工作动态

通知公告

您的位置: 首页 > 工作动态 > 通知公告 > 正文

2025年5月关于 F5 BIG-IP Appliance 模式命令执行漏洞安全通告

时间:2025-05-13   来源:    阅读:次

2025 年 5 月 13 日,信息中心收到一则 F5-BIG-IP 组件存在命令执行漏洞的信息。当F5 BIG-IP运行在 Appliance 模式时,TMOS Shell (tmsh)中存在一个命令执行漏洞, 具有管理员角色的认证攻击者可以利用该漏洞执行任意系统命令,导致服务器失陷。

一、 漏洞描述

F5 BIG-IP 是由 F5 Networks 公司开发和提供的一种高级的应用交付控制器(Application Delivery Controller,ADC)和负载均衡设备。它是一款广泛用于大型企业和数据中心环境的网络设备,用于提高应用程序性能、可用性、安全性和可扩展性。

二、 影响范围

目前受影响的 F5-BIG-IP 版本:

17.1.0 ≤ F5 BIG-IP < 17.1.2.2

16.1.0 ≤ F5 BIG-IP < 16.1.6

15.1.0 ≤ F5 BIG-IP < 15.1.10.7

三、 解决方案

官方已发布最新版本修复该漏洞,建议受影响用户将 F5 BIG IP 更新到以下版本:

F5 BIG-IP 17.1.2.2;F5 BIG-IP 16.1.6; F5 BIG-IP 15.1.10.7

链接如下:

https://my.f5.com/manage/s/article/K000148591

信息中心建议受影响的部门及时升级版本进行修复,避免漏洞被恶意利用,并做好二次核查。

若有疑问请联系信息中心。

信息中心

2025年5月13日


请升级浏览器版本

你正在使用旧版本浏览器。请升级浏览器以获得更好的体验。