web-dev-qa-db-ja.com

CVE-2020-5902へのF5 BIG-IP回避策脆弱性

CVE-2020-5902 脆弱性の回避策の考えはありますか?

現時点では更新できませんが、それがA重要な脆弱性であるために心配しています。

1

F5はこの問題を介してより深く深く掘り下げているようです。彼らの最初の回避策は実際に問題を解決しませんでした。私はそれを手に入れる、それは起こります。それからそれは彼らの2番目の回避策がそれを修正しなかったことが判明していて、彼らのページはまったく回避策がないと言います。 SIGHH ...それは、彼らがしたすべての仕事を今や使い果たしたすべての仕事を実装するために一晩の変更をしなければならなかった人々のために本当に吸います。たくさんの顧客が同じボートに入っていることを知っています。多くの巨人がこれらの電化製品を使い、そのような短い通知の大企業のためのパッチに常に実行可能ではありません。

この時点で最適なことは、管理インターフェースがインターネットにさらされていないことを確認し、管理に「インサイダーの脅威」という言葉を言及していることを願っています。

2
AliK