发布者认证信息(营业执照和身份证)未完善,请登录后完善信息登录
 总算理解云安全日报210201:F5负载均衡厂商安全访问iOS客户端发现执行任意代码漏洞,需要尽快升级 - 三农网
Hi,你好,欢迎来到三农网
  • 产品
  • 求购
  • 公司
  • 展会
  • 招商
  • 资讯
当前位置: 首页 » 资讯 » 农业百科 找商家、找信息优选VIP,安全更可靠!
总算理解云安全日报210201:F5负载均衡厂商安全访问iOS客户端发现执行任意代码漏洞,需要尽快升级
发布日期:2021-11-19 19:55:22  浏览次数:8

1月30日,负载均衡厂商F5 BIG-IP APM(访问和安全解决方案)系统iOS移动客户端(F5 Access)发现执行任意代码漏洞,需要尽快升级。以下是漏洞详情:

漏洞详情

来源:/csp/article/K

漏洞代号K 严重程度:重要

F5 Access是BIG-IP APM系统的SSL虚拟专用网(VPN)客户端。它在各自的应用程序商店中适用于PC桌面和移动平台。

对于Android和Apple设备,F5 Access利用操作系统的Web浏览器(WebKit)允许最终用户满足身份验证提示,并为与第三方云身份验证即服务(IDaaS)提供程序一起使用提供最大的灵活性。此功能称为Web登录模式。

2021年1月26日,Apple发布了iOS安全补丁程序,以防止攻击者利用操作系统和WebKit浏览器组件中的安全漏洞,使攻击者可以在易受攻击的设备上执行任意代码。由于F5 Access VPN客户端将操作系统的WebKit浏览器用于Web登录模式,因此它也容易受到攻击。

受影响产品及版本

该漏洞影响F5 Access iOS移动客户端

解决方案

为了缓解这种威胁,F5强烈建议尽快在所有iOS客户端设备上安装Apple iOS安全补丁。

查看更多漏洞信息 以及升级请访问官网:

/csp/bug-tracker

VIP企业最新发布
全站最新发布
最新VIP企业
背景开启

三农网是一个开放的平台,信息全部为用户自行注册发布!并不代表本网赞同其观点或证实其内容的真实性,需用户自行承担信息的真实性,图片及其他资源的版权责任! 本站不承担此类作品侵权行为的直接责任及连带责任。

如若本网有任何内容侵犯您的权益,请联系 QQ: 1130861724

网站首页 | 实时热点 | 侵权删除 | 付款方式 | 联系方式 | 法律责任 | 网站地图 ©2022 zxb2b.com 三农网,中国大型农产品交易电商平台 鄂公网安备42018502006996 SITEMAPS | 鄂ICP备14015623号-20

返回顶部