watchTowr 曝 F5 BIG-IP 认证头堆溢出 RCE,吐槽 LLM 找洞泛滥

dyn___ · x · 2026-09-24

watchTowr Labs 披露 F5 BIG-IP 的未授权堆溢出到 RCE 漏洞 CVE-2026-94127,问题出在认证头处理上,被调侃为「1998 年要回它的漏洞」。文章同时指出,如今人人都在用 LLM 找漏洞并复现,漏洞披露进入「自由混战」状态,社交媒体上大量所谓利用证据其实是 LLM 生成的垃圾 payload,出现在 accesslog 里并不代表真被利用。

原文链接 →

「安全」频道最新

更多「安全」频道 AI 资讯 →