آسیب پذیری بحرانی در سیستمعامل Junos

بر اساس گزارش خبرنگار پایگاه خبری سروش امنیت شرکت سختافزار شبکه Juniper Networks یک بهروزرسانی امنیتی برای رفع چندین آسیب پذیری در مؤلفه J-Web سیستمعامل Junos منتشر کرده است که میتواند برای دستیابی به اجرای کد از راه دور در نصبهای حساس ترکیب شود. این چهار آسیبپذیری دارای امتیاز CVSS 9.8 هستند که آنها را از نظر شدت بحرانی میکند. این آسیب پذیری ها بر تمام نسخه های سیستم عامل Junos در سری SRX و EX تأثیر می گذارند.
آسیب پذیری CVE-2023-36844 و CVE-2023-36845 دو آسیب پذیری تغییر متغیر خارجی PHP در J-Web Juniper Networks Junos OS در سری EX و سری SRX هستند که به مهاجم غیرمجاز و مبتنی بر شبکه اجازه می دهد تا متغیرهای مهم را کنترل کند. آسیب پذیری CVE-2023-36846 و CVE-2023-36847 دو آسیب پذیری بحرانی در Juniper Networks Junos OS در سری EX و سری SRX هستند که به مهاجم تایید هویت نشده و مبتنی بر شبکه اجازه می-دهند، با درخواست طراحی شده برای اصلاح برخی از متغیرهای محیط PHP یا آپلود فایل¬های دلخواه از طریق J-Web sans، برای اکسپلویت موفقیت آمیز این آسیب پذیریها تایید هویت را دور بزند.
با بهره برداری زنجیره ای از این آسیب پذیری ها، یک مهاجم مبتنی بر شبکه احراز هویت نشده، ممکن است بتواند کد از راه دور را روی دستگاه ها اجرا کند .رابط J-Web به کاربران اجازه می دهد تا دستگاه های Junos OS را پیکربندی، مدیریت و نظارت کنند.
این آسیب پذیری ها در سری EX – نسخه های سیستم عامل Junos 20.4R3-S8، 21.2R3-S6، 21.3R3-S5، 21.4R3-S4، 22.1R3-S3، 22.2R3-S1، 22.3R2-S2، 22.3R2-S2، 22.3R3-S2، 22.3R3-S2، 22.3R3-S5، 22.3R3-S5 R3 و 23.2 R1 سری SRX – نسخههای سیستم عامل Junos 20.4R3-S8، 21.2R3-S6، 21.3R3-S5، 21.4R3-S5، 22.1R3-S3، 22.2R3-S2، 22.3R2-S2، 22.3R2-S2، 22.3R2-S2، 22.3R3-S2، 22.2R3-S2، 22.2R3-S5، 22.3R3-S5، 22.3R3-S5. R3 و 23.2 R1 تاثیرگذار بوده است.
به کاربران توصیه میشود برای کاهش تهدیدات احتمالی اجرای کد از راه دور، اصلاحات لازم را اعمال کنند. همچنین، Juniper Networks پیشنهاد کرده است که کاربران J-Web را غیرفعال کنند یا دسترسی را فقط به میزبان های قابل اعتماد محدود کنند.
منابع خبر
[2] https://cyber.vumetric.com/security-news/2023/08/19/new-juniper-junos-os-flaws-expose-devices-to-re…





