Anfang dieser Woche wurde bekannt, dass Angreifer eine Sicherheitslücke in den BIG-IP-Systemen von F5 missbrauchen könnten, um darin einzubrechen (CVE-2022-1388, CVSS 9.8, Risiko „kritisch„). Erster Proof-of-Concept-Code, der das Ausnutzen der Sicherheitslücken demonstriert, war seitdem verfügbar.

Den haben Cyberkriminelle offenbar umgehend in ihre Exploit-Baukästen aufgenommen. Sie kapern damit zahlreiche BIG-IP-Systeme und richten Schaden an,

 » Weiterlesen