これは、CVE-2022-22965(別名Spring4Shell)に対するある程度の緩和策を提供する基本的なiRuleです。BIG-IP 15.xでテスト済みです。
2022年3月30日、Java Spring Frameworkにおいてリモートコード実行(RCE)の脆弱性が発見され、CVE-2022-22965として識別されました。
このCVEの緩和を支援するためのiRuleの例を共有します。さらなるカスタマイズが必要かもしれませんが、良い出発点です 🙂
このiRuleはF5によって公式にサポートされているわけではありません。