Source |
The Hacker News |
Identifiant |
8496390 |
Date de publication |
2024-05-09 11:41:00 (vue: 2024-05-09 07:07:17) |
Titre |
Les vulnérabilités critiques de F5 Central Manager permettent de permettre une prise de contrôle complète des appareils Critical F5 Central Manager Vulnerabilities Allow Enable Full Device Takeover |
Texte |
Deux vulnérabilités de sécurité ont été découvertes dans F5 Next Central Manager qui pourraient être exploitées par un acteur de menace pour prendre le contrôle des appareils et créer des comptes d'administrateur voyou cachées pour la persistance.
Les défauts exploitables à distance "peuvent donner aux attaquants un contrôle administratif complet de l'appareil, et permettent par la suite aux attaquants de créer des comptes sur les actifs F5 gérés par le suivant
Two security vulnerabilities have been discovered in F5 Next Central Manager that could be exploited by a threat actor to seize control of the devices and create hidden rogue administrator accounts for persistence.
The remotely exploitable flaws "can give attackers full administrative control of the device, and subsequently allow attackers to create accounts on any F5 assets managed by the Next |
Notes |
★★★
|
Envoyé |
Oui |
Condensat |
accounts actor administrative administrator allow any assets attackers been can central control could create critical device devices discovered enable exploitable exploited flaws full give have hidden managed manager next persistence remotely rogue security seize subsequently takeover threat two vulnerabilities |
Tags |
Vulnerability
Threat
|
Stories |
|
Move |
|