Silverfort 研究者らがF5 Big-IPにおけるKDCスプーフィングの脆弱性を発見 [CVE-2021-23008]

TH925A~1

昨年、Cisco ASA、Palo Alto Networks PAN-OS、IBM QRadarにおける3つのキー配布センター(KDC)なりすまし脆弱性を報告しました。もう1つ脆弱性が発見される予定であることをお伝えしましたが、F5が修正プログラムをリリースしたため、今回Big-IPにおける4つ目のKDCなりすまし脆弱性を公開します。このKDCなりすまし脆弱性により、[…]