F5 patcht kritische Schwachstellen in BIG-IP und F5OS Produkten

Am 7. Mai 2025 veröffentlichte F5 die vierteljĂ€hrliche Sicherheitsbenachrichtigung (Quarterly Security Notification, QSN) mit mehreren kritischen Schwachstellen in BIG-IP- und F5OS-Produkten. Betroffen sind unter anderem die Komponenten iControl REST, HTTP/2, SIP ALG und TMM. Einige dieser Schwachstellen ermöglichen es Angreifern, Denial-of-Service-Angriffe durchzufĂŒhren oder Schadcode auszufĂŒhren.

Besonders hervorzuheben ist die Schwachstelle CVE-2025-31644 im Appliance-Modus von BIG-IP iControl REST und tmsh, die eine CVSS-Bewertung von 8,7 (v3.1) bzw. 8,5 (v4.0) erhalten hat. Diese erlaubt es authentifizierten Angreifern, Systembefehle auszufĂŒhren. Weitere Schwachstellen betreffen unter anderem die HTTP/2-Verarbeitung (CVE-2025-36504) und das SIP ALG-Profil (CVE-2025-41433).

F5 hat bereits Sicherheitsupdates veröffentlicht, um diese Schwachstellen zu beheben. Administratoren wird dringend empfohlen, die entsprechenden Patches zeitnah zu installieren, um ihre Systeme zu schĂŒtzen.

Weitere Informationen und eine detaillierte Übersicht der betroffenen Produkte und Versionen finden Sie in der vollstĂ€ndigen Sicherheitsbenachrichtigung von F5.

Related Posts

Kritische SicherheitslĂŒcke CVE-2025-31324 in SAP NetWeaver entdeckt

Eine gravierende SicherheitslĂŒcke mit der Kennung CVE-2025-31324 gefĂ€hrdet aktuell zahlreiche SAP-Systeme weltweit. Mit einer extrem kritischen Bewertung von 9,9 (CVSS) betrifft diese Schwachstelle den SAP NetWeaver Application Server Java. Konkret ermöglicht der Fehler unbefugten Zugriff auf den UDDI-Dienst (Universal Description, Discovery, and Integration) ohne jegliche Authentifizierung.

Read More

Kritische SicherheitslĂŒcken in Grafana gepatcht

Am 22. April 2025 hat Grafana Labs fĂŒr alle aktuellen Zweige von Grafana OSS und Enterprise Sicherheitspatches veröffentlicht (u. a. Grafana 11.6.0+security-01, 11.5.3+security-01, 11.4.3+security-01, 11.3.5+security-01, 11.2.8+security-01 und 10.4.17+security-01). Enthalten sind ein High-Severity-Fix fĂŒr CVE-2025-3260 (Umgehung von Dashboard-Rechten fĂŒr Viewer und Editor) sowie Medium-Severity-Patches fĂŒr CVE-2025-2703 (DOM-XSS im XY-Chart-Plugin) und CVE-2025-3454 (Autorisierungs-Bypass in der Data-Source-Proxy-API). Grafana Cloud sowie Managed-Services bei AWS und Azure wurden vorab gepatcht. Betreiber sollten umgehend auf die genannten Versionen aktualisieren, um ihre Systeme zu schĂŒtzen.

Read More

Millionen von AirPlay-fĂ€higen GerĂ€ten anfĂ€llig fĂŒr Hackerangriffe via WLAN

Cybersecurity-Forscher der Firma Oligo haben kritische Schwachstellen namens “AirBorne” im Apple AirPlay-Protokoll entdeckt, die Millionen GerĂ€te gefĂ€hrden könnten. Angreifer, die sich im selben WLAN befinden, könnten heimlich Schadcode auf GerĂ€te wie Smart-TVs, Lautsprecher und Receiver einschleusen. Zwar hat Apple die Schwachstellen in eigenen Produkten bereits behoben, doch viele Drittanbieter-GerĂ€te könnten jahrelang angreifbar bleiben, da Updates oft langsam oder gar nicht erfolgen.

Read More