F5のBIG-IPを使用している場合には注意が必要だ。BIG-IPに深刻度「緊急」に分類される脆弱性が報告された。既にアップデートが提供されているため迅速に適用してほしい。
この記事は会員限定です。会員登録すると全てご覧いただけます。
豪サイバーセキュリティセンター(ACSC)は2022年5月9日(現地時間、以下同)、F5製の負荷分散装置「BIG-IP」の脆弱(ぜいじゃく)性(CVE-2022-1388)を悪用したサイバー攻撃を確認したと伝えた。
CVE-2022-1388を悪用されれば、影響を受けたシステムの制御権が乗っ取られる危険性があるとされており注意が必要だ。
F5は2022年5月4日、BIG-IPの複数のバージョンに脆弱性が存在するとして以下のセキュリティアドバイザリを発行している。
GitHubが2要素認証のデフォルト化を発表 度重なるサイバー攻撃に対抗
QNAP製NASで「Netatalk」に起因した脆弱性 アップデートは未提供
全世界で悪用される脆弱性トップ15は? 各国当局が共同アラートを公開
Emotetが新しい感染手法をテスト中? MicrosoftのVBAブロック措置に対抗かCopyright © ITmedia, Inc. All Rights Reserved.