F5 网络 BIG-IP:Windows 上的 BIG-IP Edge Client 安全暴露 (K000162417)

high Nessus 插件 ID 342389

简介

远程设备缺少供应商提供的安全补丁。

描述

远程主机上安装的 F5 Networks BIG-IP 版本低于 17.1.3.1 / 17.5.1.4。因此,它受到 K000162417 公告中提及的一个漏洞影响。

BIG-IP Edge 客户端拨号条目/Windows 登录集成可能会在 Windows 用户登录前,通过呈现的 web 界面暴露原生 Windows 操作系统功能。此操作会在 BIG-IP Edge Client 预登录帐户(F5 预登录用户)的安全环境中打开 Windows 打印对话框。F5 预登录用户是标准的 Windows 用户帐户。此问题只有当满足下列所有条件时才会发生:BIG-IP APM 配置有拨号入口/Windows 登录集成。用户有权访问安装有 BIG-IP Edge Client 的 Windows 系统登录屏幕。

Tenable 直接从 F5 Networks BIG-IP 安全公告中提取了前面的描述块。

请注意,Nessus 尚未测试此问题,而是只依据应用程序自我报告的版本号进行判断。

解决方案

升级至 F5 解决方案 K000162417 中列出的无漏洞版本之一。

另见

https://my.f5.com/manage/s/article/K000162417

插件详情

严重性: High

ID: 342389

文件名: f5_bigip_SOL000162417.nasl

版本: 1.1

类型: Local

发布时间: 2026/9/2

最近更新时间: 2026/9/2

支持的传感器: Nessus

漏洞信息

CPE: cpe:/a:f5:big-ip_access_policy_manager, cpe:/h:f5:big-ip

必需的 KB 项: Host/local_checks_enabled, Host/BIG-IP/hotfix, Host/BIG-IP/modules, Host/BIG-IP/version

易利用性: No known exploits are available

补丁发布日期: 2026/9/2

漏洞发布日期: 2026/9/2