SYS:成都链安:F5 BIG-IP远程代码执行漏洞预警CVE-2020-5902-ODAILY_LOC

漏洞威胁:高

受影响版本

BIG-IP15.x:15.1.0/15.0.0

BIG-IP14.x:14.1.0~14.1.2

BIG-IP13.x:13.1.0~13.1.3

BIG-IP12.x:12.1.0~12.1.5

金色财经合约行情分析 | BTC 在9500美元受阻,再次震荡下跌破12日低点:据火币BTC永续合约行情显示,截至今日16:00(GMT+8),BTC价格暂报9103美元(-3.49%),20:00(GMT+8)结算资金费率为0.043247%。

BTC在9500美元下方窄幅盘整后,于今日早上开始震荡下跌,最低至8889美元。根据火币交割合约数据,BTC季度合约成交额大涨,持仓量增加,精英多头占比稳定,季度合约溢价率大幅降低。今日BTC再次恐慌性下跌,突破12号低点,目前有所反弹,是否企稳仍需观察。[2020/6/15]

BIG-IP11.x:11.6.1~11.6.5

金色财经合约行情分析 | BTC震荡反弹,价格或有反复:据火币BTC永续合约行情显示,截至今日16:00(GMT+8),BTC价格暂报8840美元(-1.24%),20:00(GMT+8)结算资金费率为0.010000%。

昨日晚,BTC在触碰9000美元后下跌,再次测试下方8700美元一带支撑,后迅速拉起。根据火币交割合约数据,BTC季度合约成交额继续减少,持仓量震荡上涨,精英多头占比略减,季度合约保持微幅的负溢价。随着BTC成交持续缩量,持仓量整体保持恢复态势,市场正在积蓄力量。

USDT于火币全球站OTC的报价为7.12元,溢价率为-0.46%。[2020/5/27]

漏洞描述

现场 | 金色财经颁发“2019行情分析大V”奖 共10个大V获奖:2019年12月27日,由金色财经主办的“与时共创”颁奖盛典在京举行。金色财经“与时共创”对2019年行情分析大V进行评选,经评委的评选,欧阳拽白、币圈星际牛仔、蔡曙、荀森森、朱荣、科十八、币圈花哥、币圈北冥、大侠区块链研究院、数字货币趋势狂人获“2019行情分析大V”奖项。 本次活动邀请到国内外百余家知名区块链企业、300多名行业领袖、众多产业上下游服务机构代表等业界知名人士共同见证此次颁奖盛典。金色财经“与时共创”活动邀请到40余名资深行业专家作为专业评选团,结合网络投票进行综合评审,通过不同的奖项,对各个企业对实现赋能实体创新引领行业未来发展的努力进行表彰,实现与时代共同探索区块链,共创行业美好蓝图。[2019/12/27]

在F5BIG-IP产品的流量管理用户页面(TMUI)/配置实用程序的特定页面中存在一处远程代码执行漏洞。

未授权的远程攻击者通过向该页面发送特制的请求包,可以造成任意Java代码执行。进而控制F5BIG-IP的全部功能,包括但不限于:执行任意系统命令、开启/禁用服务、创建/删除服务器端文件等。

修复方案

官方建议可以通过以下步骤暂时缓解影响

1)使用以下命令登录对应系统

tmsh

2)编辑httpd组件的配置文件

edit/syshttpdall-properties

3)文件内容如下

include'<LocationMatch".*\\.\\.;.*">Redirect404/</LocationMatch>'

4)按照如下操作保存文件

按下ESC并依次输入:wq

5)执行命令刷新配置文件

save/sysconfig

6)重启httpd服务

restartsysservicehttpd并禁止外部IP对TMUI页面的访问

漏洞建议

成都链安在此建议使用该应用的交易所进行安全自查,按照官方安全建议进行修复,避免造成不必要的经济损失。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

区块博客

[0:0ms0-4:189ms