Die Bilder in diesem Artikel wurden mit künstlicher Intelligenz erstellt. So veröffentlichen wir
F5 hat Off-Cycle-Sicherheitsaktualisierungen veröffentlicht, um mehrere Schwachstellen auf NGINX-Webservern zu korrigieren, einschließlich zwei kritische Schwerkraft die es Remote-unauthenticated-Angreifern ermöglichen, Service-Denials zu verursachen und unter bestimmten Bedingungen beliebigen Code auszuführen. Diese Fehler nutzen klassische Speicherfehler - gebrauchsfrei und Überläufe im Stapel -, die den Arbeitsprozess zum Wiedereinstieg und, wenn das System hat ASLR deaktiviert oder der Angreifer schafft es, es zu zeichnen, kann zu Remote-Code Ausführung führen.
Die Korrekturen umfassen sowohl NGINX Open Source als auch NGINX Plus als Komponenten des F5 Portfolios, darunter NGINX Gateway Fabric und NGINX Court Manager. Durch die umfassende Umsetzung dieser Technologien in unternehmens- und dienstleistungsorientierten Umgebungen führt jede kritische Störung in NGINX zu einem hohen Risiko für Infrastrukturen, die öffentliche und private Anwendungen bedienen, insbesondere da F5 in den letzten Jahren ein wiederholtes Ziel von kriminellen und staatlichen Kampagnen ist.

Wenn Sie die Patches nicht sofort anwenden können, hat F5 auf eine der Schwachstellen hingewiesen: deaktivieren HTTP / 3 (entfernen "quic" aus den Listenrichtlinien) für eine der Schwachstellen, und für die andere zu überprüfen und anzupassen Header-Richtlinien (entfernen ignorieren _ invalid _ headers off und reduzieren groß _ kunden _ header _ puffer unter 2 MB). Diese Maßnahmen helfen, stellen aber keine endgültige Lösung dar: Das deaktivieren von HTTP / 3 reduziert die Angriffsfläche, beeinflusst aber auch die HTTP / 3 Zellleistung und Eigenschaften.
Angesichts dieser Warnungen sollte eine koordinierte Antwort angenommen werden: Priorisierung der sofortigen Patching von Internet-belichteten und kritischen Dienstinstanzen; erste Bereitstellung in Testumgebungen zur Validierung der Kompatibilität; und Anwendung der Zeitbegrenzung, wenn das Update nicht sofort möglich ist. Darüber hinaus aktiviert sie kompensatorische Kontrollen wie spezifische WAF-Regeln, Netzwerksegmentierung, um administrative Komponenten und erweiterte Datensätze zu isolieren, um ungewöhnliche Neuanfänger oder Abstürzen des nginx-Prozesses zu erkennen.

Es wird auch empfohlen, den Status von ASLR und andere Memory-Schutz auf den betroffenen Servern zu überprüfen, Audit-Aufzeichnungen und EDR / IDS-Benachrichtigungen für Betriebszeichen (Core-Bindumps, unerwartete Kinderprozesse, wiederholte Arbeiterausfälle) zu überprüfen und Integritätsanalyse in Binär- und Konfiguration durchzuführen. Angesichts der Präzedenz von Schwachstellen und F5-Code, gibt es einen größeren Anreiz für schädliche Akteure, schnell nach der Offenlegung zu entwickeln.
Für offizielle Informationen über die Korrekturen und die damit verbundene CVE siehe die Hinweise des Lieferanten und der öffentliche Leitfaden für aktive Schwachstellen: F5 Support Seite und den Katalog aktiv genutzter Schwachstellen der CISA in den USA. Vereinigte Staaten, die eine nützliche Aufzeichnung hält, um Abhilfemaßnahmen zu priorisieren: CISA - bekannte Schwachstellen ausgenutzt (F5). Um die Auswirkungen der Deaktivierung von HTTP / 3 auf Ihre Dienste zu verstehen, können Sie die NGINX technische Dokumentation auf HTTP / 3: NGINX - HTTP / 3.
Kurz gesagt, diese Mitteilung als Priorität behandeln: die Patches des Lieferanten so schnell wie möglich anwenden, nur als temporäre Lösung dokumentierte Abschwächung verwenden, die Sichtbarkeit und Überwachung der betroffenen Instanzen erhöhen und seine auffallende Antwort- und Patch-Management-Strategie überprüfen, um Belichtungsfenster gegen Akteure zu reduzieren, die historisch genutzte Schwachstellen in F5-Produkten haben.
Verwandte Artikel
Weitere Neuigkeiten zum selben Thema.

Anonymous MousKIT Phishing-Plattform identifiziert, um Activation Lock auf iPhone und iPad zu entfernen
Cybersecurity-Forscher haben eine Phishing-Plattform als Service dokumentiert, um den Schutz des Schutzes zu beseitigen Aktivierungssperre von gestohlenen iPhones und iPads, kom...

Vereinigte Staaten US verhängt Sanktionen gegen iranische Netzwerke, die mit MOIS und Mabna in der wirtschaftlichen Outcast-Operation verbunden sind
Die US-amerikanische Schatzkammer hat eine neue Runde von Finanzsanktionen gegen Netzwerke im Zusammenhang mit dem Iran in einer Kampagne gestartet, die die US-Behörden als koor...

NemoClaw-Betriebskette zeigt Olama unauthenticated Zugriff und ändert Chat-Vorlagen
Was passiert ist (bestätigte Fakten): Oasis Security-Forscher haben einen Bericht veröffentlicht, in dem eine Kette von Ausbeutung gegen die NemoClaw-Konfiguration beschrieben w...

CISA fügt CVE-2026-21962 zu KEV durch Remote-Betrieb in Oracle HTTP Server und WebLogic hinzu
Die United States Agency for Cybersecurity and Infrastructure (CISA) hat in ihrem Katalog Known Exploited Vulnerabilities (KEV) den kritischen Ausfall als CVE-2026-21962, qualif...

IA in der Codegenerierung beschleunigt OSS-Abhängigkeiten und erzeugt Sicherheitsvermittlerschulden
Ein kürzlich von ActiveState organisiertes Seminar und eine Umfrage von 300 Sicherheits- und Entwicklungsleitern in Unternehmen in verschiedenen Sektoren bestätigt etwas, das vi...

Sie identifizieren WordlistLoader und SynkLoader, Zwischenlader, die mit Zugriff Broker für
Cybersecurity-Forscher haben zwei neue Malware-Familien identifiziert - genannt WordlistLoader und SynkLoader - als Zwischenstufen verwendet, um spätere Belastungen zu implement...

TikTok wird 400 Millionen für COPPA zahlen; 100 M wird wegen Nichtigerklärung des Dekrets Musical. ly
Das US-Justizministerium. Vereinigte Staaten angekündigt Zahlung $400 Millionen von TikTok eine 2024 Klage zu lösen, die die Plattform - im Besitz von ByteDance - beschuldigt, d...