Comretix Blog

Wir bieten aktuelle Informationen über uns und aus der IT Welt.

Quartalssicherheitsupdates: F5 rüstet BIG-IP-Appliances gegen mögliche Angriffe

Netzwerkadmins mit BIG-IP-Appliances sollten die weiterführenden Informationen zum Quartalssicherheitsupdates von F5 studieren. Die Entwickler haben diverse Softwareschwachstellen geschlossen, über die Angreifer Geräte etwa abstürzen lassen können.

Anzeige

In einem Beitrag zum Sammelupdate listet der Netzwerkausrüster die betroffenen Produkte und die jeweiligen Sicherheitsupdates auf. Eine komplette Auflistung sprengt den Rahmen dieser Meldung. Beispielsweise ist die iControl-REST-Komponente (CVE-2025-20029 "hoch") von BIG-IP (alle Module) verwundbar.

An dieser Stelle kann ein entfernter authentifizierter Angreifer mit einer präparierten Anfrage ansetzen, um eigene Kommandos auf Systemebene auszuführen. Auch das Erstellen und Löschen von Dateien ist an dieser Stelle vorstellbar.

Wenn das Routing-Profil von BIG-IP auf einem virtuellen Server konfiguriert ist, kann die Verarbeitung von Datenverkehr dazu führen, dass übermäßig viel Speicher beansprucht wird (CVE-2025-20058 "hoch"). So etwas endet oft in einem DoS-Zustand, was zu Abstürzen führt. Im schlimmsten Fall verarbeiten Appliances dann keinen Traffic mehr und es kommt zu Netzwerkproblemen.

Auch wenn es zurzeit noch keine Anzeichen für Attacken gibt, sollten Admins die Sicherheitsupdates zeitnah installieren, um Firmennetzwerke gegen mögliche Angriffe zu rüsten.

Jetzt heise Security Pro entdecken

Jetzt heise Security Pro entdecken

(Diese E-Mail-Adresse ist vor Spambots geschützt! Zur Anzeige muss JavaScript eingeschaltet sein.)

(Ursprünglich geschrieben von Dennis Schirrmacher)
×
Stay Informed

When you subscribe to the blog, we will send you an e-mail when there are new updates on the site so you wouldn't miss them.

Malwarebytes sagt Rekordjahr für Ransomware voraus
CISA warnt vor Angriffen auf Linux, Apache OFBiz, ...
 

Kommentare

Derzeit gibt es keine Kommentare. Schreibe den ersten Kommentar!
Bereits registriert? Hier einloggen
Montag, 08. Dezember 2025

Die Comretix GmbH ist ein IT Systemhaus aus Tuttlingen. Seit über 30 Jahren betreuen wir unsere Kunden in Baden-Württemberg, der Schweiz und im gesamten Bundesgebiet mit Leidenschaft, Fairness und Loyalität. Wir bauen auf eine zuverlässige Partnerschaft mit unseren Lieferanten und Kunden. Unseren Mitarbeitern stehen wir auf Augenhöhe gegenüber.

Comretix GmbH Logo