Intercambio de bitcoins Intercambio de bitcoins
Ctrl+D Intercambio de bitcoins
ads
Casa > DOT > Info

Chengdu Lianan: F5 BIG-IP Advertencia de vulnerabilidad de ejecución remota de código CVE-2020-5902

Author:

Time:

Amenaza de vulnerabilidad: alta

Versiones afectadas:

IP GRANDE 15.x: 15.1.0/15.0.0

GRAN-IP 14.x: 14.1.0 ~ 14.1.2

GRAN-IP 13.x: 13.1.0 ~ 13.1.3

GRAN-IP 12.x: 12.1.0 ~ 12.1.5

BIG-IP 11.x: 11.6.1 ~ 11.6.5

DOGE supera la marca de $0,33 con un aumento intradiario del 10,21 %: los datos de Ouyi OKEx muestran que DOGE subió a corto plazo y superó la marca de $0,33. Ahora se reporta en $0,33005, con un aumento intradiario del 10,21 %. El mercado fluctúa en gran medida, por favor haga un buen trabajo en el control de riesgos. [2021/5/1 21:15:20]

Descripción de la vulnerabilidad:

Existe una vulnerabilidad de ejecución remota de código en ciertas páginas de la Interfaz de usuario de gestión de tráfico (TMUI)/Utilidad de configuración de los productos F5 BIG-IP.

AAVE rompe la marca de los $340 con un aumento intradiario del 8,06 %: los datos de Huobi Global muestran que el AAVE subió a corto plazo y superó la marca de los $340. Ahora se reporta en $340,0496, con un aumento intradiario del 8,06 %. El mercado fluctúa enormemente, así que por favor haga un buen trabajo en el control de riesgos. [2021/3/26 19:20:18]

Un atacante remoto no autorizado puede causar la ejecución de código Java arbitrario al enviar un paquete de solicitud especialmente diseñado a esta página. Luego, controle todas las funciones de F5 BIG-IP, incluidas, entre otras: ejecutar comandos arbitrarios del sistema, habilitar/deshabilitar servicios, crear/eliminar archivos del lado del servidor, etc.

Corregir:

Los funcionarios sugieren que el impacto se puede mitigar temporalmente a través de los siguientes pasos (arreglos temporales)

1) Use el siguiente comando para iniciar sesión en el sistema correspondiente

tmsh

2) Edite el archivo de configuración del componente httpd

editar /sys httpd todas las propiedades

3) El contenido del archivo es el siguiente

incluir ' <LocationMatch ".*\.\.;.*"> Redirección 404 / </LocationMatch> '

4) Guarde el archivo de la siguiente manera

Presione ESC seguido de :wq

5) Ejecute el comando para actualizar el archivo de configuración

guardar/configuración del sistema

6) Reinicie el servicio httpd

reinicie el servicio sys httpd y prohíba que la IP externa acceda a las páginas TMUI

Chengdu Lianan recomienda por la presente que los intercambios que utilizan esta aplicación realicen autoverificaciones de seguridad y realicen reparaciones de acuerdo con las recomendaciones oficiales de seguridad para evitar pérdidas económicas innecesarias.

Tags:

DOT
Observación dorada | A partir de estos datos, Ethereum aún puede vencer fácilmente a EOS y TRon

En abril de este año, el desarrollador de Bitcoin, Udi Wertheimer.

Golden Observation | VÍNCULO fuerte y oráculo discreto

En el último medio mes, el mercado de divisas ha sido muy bueno. Aunque las monedas principales no han fluctuado.

Chengdu Lianan: F5 BIG-IP Advertencia de vulnerabilidad de ejecución remota de código CVE-2020-5902

Amenaza de vulnerabilidad: alta Versiones afectadas: IP GRANDE 15.x: 15.1.0/15.0.0GRAN-IP 14.x: 14.1.0 ~ 14.1.2GRAN-IP 13.x: 13.1.0 ~ 13.1.3GRAN-IP 12.x: 12.1.0 ~ 12.1.5BIG-IP 11.x: 11.6.1 ~ 11.6.

Huobi Watch: Bitcoin continúa cayendo, ¿cómo será la perspectiva del mercado?

Según el mercado de Huobi, el mercado de BTC en su conjunto mantuvo hoy una tendencia volátil y la caída comenzó a expandirse a las 2 p. m., con la caída más baja a 9047,81. En el gráfico diario de hoy.

Hay decenas de miles de elementos de seguridad de contrato inteligente, la primera configuración de permiso de acceso

Introducción: "Aunque la gente Pao no cura a los Pao, los cadáveres y los deseos no van más allá de los Zunzu y los reemplazan".  -- "Zhuangzi·Xiaoyaoyou"En la antigüedad.

Observación dorada | Informe en escala de grises: la rentabilidad de Bitcoin en el segundo trimestre es mucho mayor que la del oro.

Grayscale Investments acaba de publicar su informe trimestral. Los activos bajo gestión (AUM) de Grayscale alcanzaron un récord en el segundo trimestre.

ads