F5遭攻击后发布44个漏洞修复补丁,涉及BIG-IP等多个产品
F5 Networks遭遇国家级威胁行为者入侵,导致源代码和未公开漏洞数据被盗。该公司迅速发布安全更新修复44个高危漏洞,并由CISA发布紧急指令应对潜在风险。 2025-10-16 22:33:41 Author: www.freebuf.com(查看原文) 阅读量:3 收藏

freeBuf

主站

分类

云安全 AI安全 开发安全 终端安全 数据安全 Web安全 基础安全 企业安全 关基安全 移动安全 系统安全 其他安全

特色

热点 工具 漏洞 人物志 活动 安全招聘 攻防演练 政策法规

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

image

应用安全与交付解决方案领先提供商 F5 Networks 披露了一起涉及国家级威胁行为者的重大安全事件,随即为其核心产品发布了关键更新。

入侵事件概述

2025年8月发现的这起事件导致内部系统长期暴露于未授权访问之下,造成 BIG-IP 源代码和未公开漏洞数据被盗。作为响应,F5 已为 BIG-IP、F5OS、BIG-IQ、APM 客户端及 Kubernetes 版 BIG-IP Next 推出补丁,以在高风险环境下保护客户安全。

此次入侵于2025年8月9日被发现,当时 F5 在其 BIG-IP 产品开发环境和工程知识平台中监测到可疑活动。高级攻击者维持了持久访问权限,窃取了包括部分源代码和少量客户配置细节在内的敏感文件。虽然尚无证据表明软件供应链遭到篡改或生产系统受到影响,但被盗的知识产权引发了针对未修补部署的潜在0Day漏洞利用担忧。

应急响应措施

F5 通过全面措施迅速遏制了威胁,阻止了进一步的未授权行为,并确认当前不存在持续入侵。该公司聘请 CrowdStrike 和 Mandiant 等顶级网络安全公司协助调查,同时与执法部门和政府机构保持合作。这一积极应对与 F5 的漏洞管理实践相契合,目前该公司已加强企业及产品安全态势。

美国网络安全和基础设施安全局(CISA)随即发布紧急指令 ED 26-01,要求联邦机构立即修补并隔离受影响的 F5 资产。

安全更新详情

2025年10月15日,F5 发布季度安全通告,详细说明了最新版本中修复的44个漏洞,其中许多与该入侵事件相关。高危漏洞占主导地位,CVSS v3.1评分高达8.7,影响 BIG-IP(CVE-2025-53868)和 F5OS 平台(CVE-2025-61955)等组件的 SCP/SFTP 功能。这些漏洞可能导致拒绝服务、权限提升和远程代码执行,在设备模式下风险尤为突出。

中低风险问题包括 iControl REST 漏洞(CVE-2025-59481)和配置工具暴露,已在 BIG-IP 17.5.1.3 和 F5OS-C 1.8.2 等版本中修复。

高危漏洞列表

CVE编号CVSS评分(v3.1/v4.0)受影响产品受影响版本修复版本
CVE-2025-538688.7/8.5BIG-IP(所有模块)17.5.0,17.1.0-17.1.2,16.1.0-16.1.6,15.1.0-15.1.1017.5.1,17.1.3,16.1.6.1,15.1.10.8
CVE-2025-619557.8(标准)/8.8(设备)/8.5F5OS-A,F5OS-CF5OS-A:1.8.0^3,1.5.1-1.5.3;F5OS-C:1.8.0-1.8.1,1.6.0-1.6.2^3F5OS-A:1.8.3,1.5.4;F5OS-C:1.8.2,1.6.4
CVE-2025-577807.8(标准)/8.8(设备)/8.5F5OS-A,F5OS-CF5OS-A:1.8.0^3,1.5.1-1.5.3;F5OS-C:1.8.0-1.8.1,1.6.0-1.6.2^3F5OS-A:1.8.3,1.5.4;F5OS-C:1.8.2,1.6.4
CVE-2025-600167.5/8.7BIG-IP(所有模块),BIG-IP Next SPK,BIG-IP Next CNFBIG-IP:17.1.0-17.1.1;Next SPK:1.7.0-1.9.2;Next CNF:1.1.0-1.3.3BIG-IP:17.1.2;Next SPK:2.0.0;Next CNF:2.0.0,1.4.0
CVE-2025-480087.5/8.7BIG-IP(所有模块),BIG-IP Next SPK,BIG-IP Next CNFBIG-IP:17.1.0-17.1.2,16.1.0-16.1.5,15.1.0-15.1.10;Next SPK:1.7.0-1.9.2;Next CNF:1.1.0-1.4.1BIG-IP:17.1.2.2,16.1.6,15.1.10.8;Next SPK:无;Next CNF:无
CVE-2025-597817.5/8.7BIG-IP(所有模块),BIG-IP Next CNFBIG-IP:17.1.0-17.1.2,16.1.0-16.1.5,15.1.0-15.1.10;Next CNF:1.1.0-1.4.0BIG-IP:17.1.2.2,16.1.6,15.1.10.8;Next CNF:1.4.0 EHF-3^4
CVE-2025-414307.5/8.7BIG-IP SSL Orchestrator17.5.0,17.1.0-17.1.2,16.1.0-16.1.3,15.1.0-15.1.917.5.1,17.1.3,16.1.4
CVE-2025-556697.5/8.7BIG-IP ASM17.1.0-17.1.2,16.1.0-16.1.517.1.2.2,16.1.6
CVE-2025-619517.5/8.7BIG-IP(所有模块)17.5.0,17.1.0-17.1.2,16.1.0-16.1.617.5.1,17.1.3,16.1.6.1
CVE-2025-550367.5/8.7BIG-IP SSL Orchestrator17.1.0-17.1.2,16.1.0-16.1.5,15.1.0-15.1.1017.1.3,16.1.6,15.1.10.8
CVE-2025-544797.5/8.7BIG-IP PEM,BIG-IP Next CNF,BIG-IP Next for KubernetesBIG-IP PEM:17.5.0,17.1.0-17.1.2,16.1.0-16.1.6,15.1.0-15.1.10;Next CNF:2.0.0-2.1.0,1.1.0-1.4.0;Next K8s:2.0.0-2.1.0BIG-IP PEM:17.5.1,17.1.3,16.1.6.1,15.1.10.8;Next CNF:2.1.0 EHF-1^4,2.0.2 EHF-2^4,2.0.0 EHF-2^4,1.4.0 EHF-3^4;Next K8s:2.1.0 EHF-2^4
CVE-2025-467067.5/8.7BIG-IP(所有模块),BIG-IP Next SPK,BIG-IP Next CNFBIG-IP:17.1.0-17.1.2,16.1.0-16.1.5;Next SPK:1.7.0-1.9.2;Next CNF:1.1.0-1.4.1BIG-IP:17.1.2.2,16.1.6;Next SPK:2.0.0,1.7.14 EHF-2^4;Next CNF:2.0.0,1.4.0 EHF-3^4
CVE-2025-594787.5/8.7BIG-IP AFM17.5.0,17.1.0-17.1.2,15.1.0-15.1.1017.5.1,17.1.3,15.1.10.8
CVE-2025-619387.5/8.7BIG-IP Advanced WAF/ASM17.5.0,17.1.0-17.1.217.5.1,17.1.3
CVE-2025-548587.5/8.7BIG-IP Advanced WAF/ASM17.5.0-17.5.1,17.1.0-17.1.2,16.1.0-16.1.6,15.1.0-15.1.1017.5.1.3,17.1.3,16.1.6.1,15.1.10.8
CVE-2025-581207.5/8.7BIG-IP Next SPK,BIG-IP Next CNF,BIG-IP Next for KubernetesNext SPK:2.0.0,1.7.0-1.7.14;Next CNF:2.0.0,1.1.0-1.4.1;Next K8s:2.0.0Next SPK:2.0.1,1.7.14 EHF-2^4;Next CNF:2.0.1;Next K8s:2.1.0
CVE-2025-538567.5/8.7BIG-IP(所有模块)17.5.0-17.5.1,17.1.0-17.1.2,16.1.0-16.1.6,15.1.0-15.1.1017.5.1.3,17.1.3,16.1.6.1,15.1.10.8
CVE-2025-619747.5/8.7BIG-IP(所有模块),BIG-IP Next SPK,BIG-IP Next CNF,BIG-IP Next for KubernetesBIG-IP:17.5.0-17.5.1,17.1.0-17.1.2,16.1.0-16.1.6,15.1.0-15.1.10;Next SPK:2.0.0-2.0.2,1.7.0-1.9.2;Next CNF:2.0.0-2.1.0,1.1.0-1.4.1;Next K8s:2.0.0-2.1.0BIG-IP:17.5.1.3,17.1.3,16.1.6.1,15.1.10.8;Next SPK:2.1.0 EHF-1^4,2.0.2 EHF-2^4,2.0.0 EHF-2^4,1.7.14 EHF-2^4;Next CNF:2.1.0 EHF-1^4,2.0.2 EHF-2^4,2.0.0 EHF-2^4,1.4.0 EHF-3^4;Next K8s:2.1.0 EHF-1^4
CVE-2025-580717.5/8.7BIG-IP(所有模块),BIG-IP Next CNF,BIG-IP Next for KubernetesBIG-IP:17.5.0,17.1.0-17.1.2,16.1.0-16.1.6,15.1.0-15.1.10;Next CNF:2.0.0-2.1.0,1.1.0-1.4.1;Next K8s:2.0.0-2.1.0BIG-IP:17.5.1,17.1.3,16.1.6.1,15.1.10.8;Next CNF:2.1.0 EHF-1^4,2.0.2 EHF-2^4,2.0.0 EHF-2^4,1.4.0 EHF-3^4;Next K8s:2.1.0 EHF-1^4
CVE-2025-535217.5/8.7BIG-IP APM17.5.0-17.5.1,17.1.0-17.1.2,16.1.0-16.1.6,15.1.0-15.1.1017.5.1.3,17.1.3,16.1.6.1,15.1.10.8
CVE-2025-619607.5/8.7BIG-IP APM17.5.0-17.5.1,17.1.0-17.1.2,16.1.0-16.1.617.5.1.3,17.1.3,16.1.6.1
CVE-2025-548547.5/8.7BIG-IP APM17.5.0-17.5.1,17.1.0-17.1.2,16.1.0-16.1.6,15.1.0-15.1.1017.5.1.3,17.1.3,16.1.6.1,15.1.10.8
CVE-2025-534747.5/8.7BIG-IP APM17.5.0-17.5.1,17.1.0-17.1.2,16.1.0-16.1.6,15.1.0-15.1.1017.5.1.3,17.1.3,16.1.6.1,15.1.10.8
CVE-2025-619907.5/8.7BIG-IP(所有模块),BIG-IP Next SPK,BIG-IP Next CNF,BIG-IP Next for KubernetesBIG-IP:17.5.0-17.5.1,17.1.0-17.1.2,16.1.0-16.1.6,15.1.0-15.1.10;Next SPK:2.0.0-2.0.2,1.7.0-1.9.2;Next CNF:2.0.0-2.1.0,1.1.0-1.4.1;Next K8s:2.0.0-2.1.0BIG-IP:17.5.1.3,17.1.3,16.1.6.1,15.1.10.8;Next SPK:2.1.0 EHF-1^4,2.0.2 EHF-2^4,2.0.0 EHF-2^4,1.7.15 EHF-2^4;Next CNF:2.1.0 EHF-1^4,2.0.2 EHF-2^4,2.0.0 EHF-2^4,1.4.0 EHF-3^4;Next K8s:2.1.0 EHF-1^4
CVE-2025-580967.5/8.7BIG-IP(所有模块)17.5.0-17.5

参考来源:

F5 Released Security Updates Covering Multiple Products Following Recent Hack

本文为 独立观点,未经授权禁止转载。
如需授权、对文章有疑问或需删除稿件,请联系 FreeBuf 客服小蜜蜂(微信:freebee1024)


文章来源: https://www.freebuf.com/articles/es/453078.html
如有侵权请联系:admin#unsafe.sh