F5 устранила 25 уязвимостей в BIG-IP, BIG-IQ и контроллерах NGINX

F5 устранила 25 уязвимостей в BIG-IP, BIG-IQ и контроллерах NGINX

F5 устранила 25 уязвимостей в BIG-IP, BIG-IQ и контроллерах NGINX

Первый в году квартальный выпуск патчей F5 закрывает 25 уязвимостей в продуктах семейств BIG-IP и BIG-IQ, а также модуле управления API NGINX. Степень опасности 15 проблем признана высокой.

Наибольшее количество баллов по шкале CVSS получили баг инъекции JavaScript-кода в контроллерах NGINX (CVE-2022-23008, 8,7) и ошибка авторизации в BIG-IQ, позволяющая админу контроллера BIG-IP получить доступ к остальным устройствам под управлением той же системы (CVE-2022-23009, 8,0).

Остальные опасные уязвимости были выявлены в контроллерах приложений BIG-IP. Большинство из них позволяют принудительно завершить процесс Traffic Management Microkernel (TMM), отвечающий за обработку всех сетевых операций.

В BIG-IP также устранены девять уязвимостей умеренной опасности. Одна из них, возможность отказа в обслуживании (DoS) из-за отсутствия контроля потребления памяти, актуальна и для BIG-IQ.

В сообщении разработчик подчеркнул, что на уязвимость проверялся только софт актуальных версий. Оценка продуктов, срок поддержки которых истек, в F5 не проводится, поэтому публикуемые списки затронутых сборок могут оказаться неполными.

Минтранс хочет открыть медкарты пассажиров после авиакатастроф

Комиссии по расследованию авиапроисшествий могут получить доступ к медицинским данным пассажиров и членов экипажей без их согласия. Минтранс уже подготовил соответствующий законопроект.

Сейчас врачебную тайну разрешено раскрывать без согласия пациента лишь в установленных законом случаях, сообщают «Известия».

Расследований авиакатастроф и инцидентов в этом списке нет. В министерстве считают, что такой пробел мешает установить причины происшествий: комиссии не могут свободно изучать результаты экспертиз, вскрытий и другие медицинские документы.

Особенно важны сведения о физическом и психологическом состоянии пилотов. Они помогают понять, был ли экипаж работоспособен, мог ли адекватно реагировать на аварийную ситуацию и не повлияло ли здоровье лётчиков на развитие событий. Данные о травмах пассажиров нужны для оценки конструкции самолёта и эффективности спасательных работ.

Полученную информацию обещают использовать исключительно при расследовании и не разглашать. Инициативу также связывают с требованиями ICAO: с 1 марта 2026 года российские правила разбора авиапроисшествий должны соответствовать международным стандартам. Новые нормы предлагается ввести с 1 июля 2027 года.

Но открыть медицинскую карту — не то же самое, что расшифровать чёрный ящик. В Госдуме предупреждают о рисках утечек, злоупотреблений и снижения доверия к врачебной тайне. Неясно и то, насколько широким окажется доступ: только к сведениям, связанным с происшествием, или ко всей медицинской истории человека.

Сторонники проекта напоминают о катастрофе Як-42 под Ярославлем и крушении самолёта Germanwings. В обоих случаях состояние пилотов сыграло важную роль, но сведения об их заболеваниях и лечении не были вовремя известны.

RSS: Новости на портале Anti-Malware.ru