CISA agrega el error crítico F5 BIG-IP explotado activamente a su lista de parches obligatorios

La Agencia de Seguridad de Infraestructura y Ciberseguridad (CISA) ha ordenado a las agencias federales que corrijan un error crítico en el software Big-IP de F5 que se está explotando activamente.

El 4 de mayo, la empresa de entrega de aplicaciones y redes reveló una omisión de autenticación crítica que afectaba al componente iControl REST en varias versiones de su software Big-IP. El error, etiquetado como CVE-2022-1388, tenía una puntuación de gravedad CVSSv3 de 9,8 sobre 10, en parte debido a su facilidad de explotación.

A los pocos días del aviso de F5, los investigadores de seguridad vio los posibles atacantes buscan interfaces de administración del sistema F5 vulnerables expuestas en Internet.

VER: Seguridad informática en la nube: la nueva guía tiene como objetivo mantener sus datos a salvo de ciberataques e infracciones

Ron Bowes, de la empresa de seguridad Rapid 7, espera que aumenten los intentos de explotación porque el error es fácil de explotar. Además, el código de explotación que proporciona acceso de raíz a los dispositivos afectados está disponible públicamente.

Sin embargo, Bowes considera que solo hay unos 2500 dispositivos F5 BIG-IP expuestos en Internet basado en una búsqueda en shodan.io.

Las organizaciones afectadas deben parchear el error crítico F5 Big-IP rápidamente. Palo Alto Networks dice que el miércoles observó más de 2500 intentos de exploración y explotación activa en solo 10 horas.

«Observamos que esta firma se activó 2552 veces entre las 4:47 y las 14:00 UTC del 10 de mayo. Pudimos analizar 2151 paquetes que activaron la firma y observamos tanto la actividad de escaneo de vulnerabilidades como los intentos de explotación activa», dijo el grupo Unit 42 de la empresa de seguridad. dicho.

CISA señala que F5 BIG-IP contiene una autenticación faltante en una vulnerabilidad de función crítica que puede permitir la ejecución remota de código, la creación o eliminación de archivos o la desactivación de servicios.

El error F5 es la única nueva incorporación este mes al catálogo de vulnerabilidades explotadas conocidas de CISA. Se espera que las agencias civiles federales apliquen el parche F5 antes del 31 de mayo según la directiva operativa vinculante de CISA. Sin embargo, recomienda que las organizaciones fuera del alcance de la directiva también apliquen el parche.

En marzo, CISA ordenó a las agencias que corrigieran los errores 95 y 66, muchos de ellos errores más antiguos en lo que parecía ser un esfuerzo de limpieza masivo. Agregó siete errores en abril y cinco más la semana pasada.

Deja un comentario