漏洞分享 - Juniper Junos OS 存在多個漏洞
Juniper Junos OS 存在多個漏洞
一、摘要
Juniper Junos OS 存在多個漏洞,允許遠端攻擊者可利用這些漏洞,於目標系統觸發洩露敏感資料、資料篡改、跨網站指令碼及繞過保安限制。
二、存在風險
JJuniper Junos OS 存在多個漏洞,允許遠端攻擊者可利用這些漏洞,於目標系統觸發洩露敏感資料、資料篡改、跨網站指令碼及繞過保安限制,其影響系統或版本如下:
- 受影響之系統:
- Juniper Networks Junos OS
- Junos OS Evolved
- SRX 系列
- EX 系列
- 嚴重漏洞識別碼說明:
- CVE-2023-48795:此漏洞涉及Juniper Networks Junos OS和Junos OS Evolved中OpenSSH 9.6之前版本的完整性檢查值的不正確驗證,其允許遠端攻擊者繞過完整性的確認。
- CVE-2024-21619:此漏洞允許未經授權的攻擊者存取敏感資訊。
- CVE-2023-36846:此漏洞允許未經授權之攻擊者對目標系統的檔案完整性造成一定程度影響。
- CVE-2024-21620:此漏洞允許攻擊者構造一個URL,當其他使用者訪問該URL時,該攻擊者能夠以目標使用者的權限執行命令。。
- CVE-2023-36851:此漏洞允許未經授權之攻擊者對目標系統的檔案完整性造成一定程度影響。
三、建議改善措施:
企業及使用者如有上述漏洞版本應盡速更新。
- CVE-2023-48795:減緩方式可採用【set system services ssh ciphers [aes128-gcm@openssh.com aes256-gcm@openssh.com]】。
情資報告連結:
- https://supportportal.juniper.net/s/article/2024-01-Reference-Advisory-Junos-OS-and-Junos-OS-Evolved-Impact-of-Terrapin-SSH-Attack-CVE-2023-48795?language=en_US
- https://supportportal.juniper.net/s/article/2024-01-Out-of-Cycle-Security-Bulletin-Junos-OS-SRX-Series-and-EX-Series-Multiple-vulnerabilities-in-J-Web-have-been-addressed?language=en_US