Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
CVE-2022-1388 In Ransomware-Kampagnen genutzt

BIG-IP

Hersteller: F5
9,8 CRITICAL CVSS Basis-Score
Beschreibung

Die Schwachstelle betrifft die Verwaltungssoftware F5 BIG-IP, genauer die iControl-REST-Schnittstelle – die Programmierschnittstelle, über die sich das Gerät konfigurieren und steuern lässt. Durch bestimmte, speziell gestaltete Anfragen lässt sich die Authentifizierung dieser Schnittstelle umgehen: Der Angreifer wird also gar nicht erst zur Anmeldung gezwungen, obwohl es sich um eine kritische, eigentlich geschützte Funktion handelt. Mit diesem unautorisierten Zugriff kann er auf dem Gerät beliebige Befehle ausführen, Dateien anlegen oder löschen sowie Dienste außer Betrieb setzen. Damit erlangt er weitreichende Kontrolle über das System. Der Angriff erfolgt über die Verwaltungsschnittstelle und setzt keine gültigen Zugangsdaten voraus; überall dort, wo iControl REST erreichbar ist, steht der Angriffsweg unmittelbar offen. Da BIG-IP als zentrale Komponente für Lastverteilung und Zugriffssteuerung dient, ist eine Übernahme besonders folgenreich.

Empfohlene Maßnahmen

Spielen Sie die vom Hersteller bereitgestellten Updates gemäß dessen Anweisungen ein.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.