F5 устранила 25 уязвимостей в BIG-IP, BIG-IQ и контроллерах NGINX

F5 устранила 25 уязвимостей в BIG-IP, BIG-IQ и контроллерах NGINX

F5 устранила 25 уязвимостей в BIG-IP, BIG-IQ и контроллерах NGINX

Первый в году квартальный выпуск патчей F5 закрывает 25 уязвимостей в продуктах семейств BIG-IP и BIG-IQ, а также модуле управления API NGINX. Степень опасности 15 проблем признана высокой.

Наибольшее количество баллов по шкале CVSS получили баг инъекции JavaScript-кода в контроллерах NGINX (CVE-2022-23008, 8,7) и ошибка авторизации в BIG-IQ, позволяющая админу контроллера BIG-IP получить доступ к остальным устройствам под управлением той же системы (CVE-2022-23009, 8,0).

Остальные опасные уязвимости были выявлены в контроллерах приложений BIG-IP. Большинство из них позволяют принудительно завершить процесс Traffic Management Microkernel (TMM), отвечающий за обработку всех сетевых операций.

В BIG-IP также устранены девять уязвимостей умеренной опасности. Одна из них, возможность отказа в обслуживании (DoS) из-за отсутствия контроля потребления памяти, актуальна и для BIG-IQ.

В сообщении разработчик подчеркнул, что на уязвимость проверялся только софт актуальных версий. Оценка продуктов, срок поддержки которых истек, в F5 не проводится, поэтому публикуемые списки затронутых сборок могут оказаться неполными.

Путин поручил сохранить доступ к важным сервисам при отключениях интернета

Президент Владимир Путин поручил правительству и Федеральной службе безопасности обеспечить бесперебойный доступ к ключевым интернет-сервисам даже в периоды ограничений, вводимых по соображениям безопасности. Ответственные за выполнение поручения должны отчитаться до 1 июля.

Это поручение вошло в перечень из 10 распоряжений, которые президент дал по итогам совещания с членами правительства, состоявшегося 23 апреля:

«Правительству Российской Федерации совместно с ФСБ России обеспечить бесперебойную работу важнейших сервисов, в том числе систем оказания медицинской помощи, федеральной государственной информационной системы «Единый портал государственных и муниципальных услуг (функций)», платёжных систем, и доступ граждан к таким сервисам в период ограничения функционирования информационно-телекоммуникационной сети интернет».

Отчитаться о ходе исполнения поручения правительство и ФСБ должны не позднее 1 июля. Ответственными назначены председатель правительства Михаил Мишустин и директор ФСБ Александр Бортников.

«Белый список» ресурсов, которые должны оставаться доступными при ограничениях мобильного интернета, Минцифры обнародовало в сентябре 2025 года. С тех пор перечень несколько раз обновлялся. Тем не менее в периоды отключений пользователи нередко жаловались на недоступность таких ресурсов, в частности во время мартовских ограничений мобильного интернета в Москве.

RSS: Новости на портале Anti-Malware.ru