آسیب پذیری

آسیب پذیری بحرانی در سیستم‌عامل Junos

بر اساس گزارش خبرنگار پایگاه خبری سروش امنیت شرکت سخت‌افزار شبکه Juniper Networks یک به‌روزرسانی امنیتی برای رفع چندین آسیب پذیری در مؤلفه J-Web سیستم‌عامل Junos منتشر کرده است که می‌تواند برای دستیابی به اجرای کد از راه دور در نصب‌های حساس ترکیب شود. این چهار آسیب‌پذیری دارای امتیاز CVSS 9.8 هستند که آن‌ها را از نظر شدت بحرانی می‌کند. این آسیب پذیری ها بر تمام نسخه های سیستم عامل Junos در سری SRX و EX تأثیر می گذارند.
آسیب پذیری CVE-2023-36844 و CVE-2023-36845 دو آسیب پذیری تغییر متغیر خارجی PHP در J-Web Juniper Networks Junos OS  در سری EX و سری SRX هستند که به مهاجم غیرمجاز و مبتنی بر شبکه اجازه می دهد تا متغیرهای مهم را کنترل کند. آسیب پذیری CVE-2023-36846 و CVE-2023-36847 دو آسیب پذیری بحرانی در Juniper Networks Junos OS در سری EX و سری SRX هستند که به مهاجم تایید هویت نشده و مبتنی بر شبکه اجازه می-دهند، با درخواست طراحی شده برای اصلاح برخی از متغیرهای محیط PHP یا آپلود فایل¬های دلخواه از طریق J-Web sans، برای اکسپلویت موفقیت آمیز این آسیب پذیریها تایید هویت را دور بزند.
با بهره برداری زنجیره ای از این آسیب پذیری ها، یک مهاجم مبتنی بر شبکه احراز هویت نشده، ممکن است بتواند کد از راه دور را روی دستگاه ها اجرا کند .رابط J-Web به کاربران اجازه می دهد تا دستگاه های Junos OS را پیکربندی، مدیریت و نظارت کنند.
این آسیب پذیری ها در سری EX – نسخه های سیستم عامل Junos 20.4R3-S8، 21.2R3-S6، 21.3R3-S5، 21.4R3-S4، 22.1R3-S3، 22.2R3-S1، 22.3R2-S2، 22.3R2-S2، 22.3R3-S2، 22.3R3-S2، 22.3R3-S5، 22.3R3-S5 R3  و 23.2 R1 سری SRX – نسخه‌های سیستم عامل Junos 20.4R3-S8، 21.2R3-S6، 21.3R3-S5، 21.4R3-S5، 22.1R3-S3، 22.2R3-S2، 22.3R2-S2، 22.3R2-S2، 22.3R2-S2، 22.3R3-S2، 22.2R3-S2، 22.2R3-S5، 22.3R3-S5، 22.3R3-S5. R3  و 23.2  R1 تاثیرگذار بوده است.
به کاربران توصیه می‌شود برای کاهش تهدیدات احتمالی اجرای کد از راه دور، اصلاحات لازم را اعمال کنند. همچنین، Juniper Networks  پیشنهاد کرده است که کاربران J-Web را غیرفعال کنند یا دسترسی را فقط به میزبان های قابل اعتماد محدود کنند.
منابع خبر

[2] https://cyber.vumetric.com/security-news/2023/08/19/new-juniper-junos-os-flaws-expose-devices-to-re…

نویسنده :
سعید باجلان
منبع :
مرکزماهر

پویش #دو_درجه_کمتر
نمایش بیشتر

سعید باجلان

کارشناس ارشد نرم افزار وصاحب امتیاز پایگاه خبری سروش امنیت. مهارت ها: تسلط کامل به مباحث شبکه، سیسکو،هک و امنیت، مباحث مجازی سازی،بانک های اطلاعاتی فارنزیک

نوشته های مشابه

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

Time limit is exhausted. Please reload the CAPTCHA.

دکمه بازگشت به بالا