美国网络安全和基础设施安全局(CISA)已发出警告,指出威胁行为者正在利用F5 BIG-IP系统使用的未加密持久性Cookie来映射内部网络设备。这种策略允许攻击者识别和瞄准非面向互联网的设备,从而可能导致利用网络基础设施中的漏洞。
CISA的调查结果强调了网络威胁行为者如何利用来自F5 BIG-IP本地流量管理器(LTM)模块的这些未加密Cookie来收集有关内部网络资源的信息。此信息可用于计划和执行对已识别的易受攻击设备的进一步攻击。F5 BIG-IP套件是应用交付和流量管理不可或缺的一部分,它使用这些Cookie来确保会话一致性和负载均衡,但默认情况下以未加密的形式进行,从而带来重大的安全风险。来源