F5 于 2020 年 6 月 30 日发布了一个严重的远程代码执行漏洞 (CVE-2020-5902),该漏洞影响 BIG-IP 的多个版本。 此 RCE 漏洞允许攻击者(或任何有权远程访问流量管理用户界面 (TMUI) 的用户)远程执行系统命令。
如果您的 BIG-IP 的 TMUI 暴露在互联网上并且没有运行软件的更新版本,那么它可能已经受到威胁,您应该遵循内部事件响应程序。
由于此漏洞的严重性,我们建议立即安装最新版本以保护您的 BIG-IP。
如果您无法立即更新您的 BIG-IP,我们建议您: