漏洞信息详情
F5 BIG-IP 安全漏洞
漏洞简介
F5 BIG-IP是美国F5公司的一款集成了网络流量管理、应用程序安全管理、负载均衡等功能的应用交付平台。
F5 BIG-IP 存在安全漏洞,该漏洞源于程序使用CBC密码。攻击者可利用该漏洞实施TLS Padding,预测安全连接的明文信息。使用CBC密码的以下产品受到影响:F5 BIG-IP VIPRION B4450 blade,BIG-IP 2000和4000 series platforms,Virtual edition和cloud,所有使用协商Camellia密码的Cavium Nitrox卡的硬件平台。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
https://support.f5.com/kb/en-us/solutions/public/k/39/sol39508724.html
参考网址
来源:www.auscert.org.au
链接:http://www.auscert.org.au/./render.html?it=39110
受影响实体
暂无
补丁
- F5 BIG-IP 安全漏洞的修复措施<!--2016-9-29-->
还没有评论,来说两句吧...