Juniper, güvenlik duvarlarında ve anahtarlarında kritik RCE hatası uyarıyor

2 yıl önce

Juniper Networks, SRX Serisi Güvenlik Duvarları ve EX Serisi Anahtarlarında Kritik Bir Auth Öncesi Uzaktan Kod Yürütme (RCE) güvenlik açığını düzeltmek için güvenlik güncellemeleri yayınladı.

Cihazların J-Web yapılandırma arayüzlerinde bulunan ve CVE-2024-21591 olarak izlenen bu kritik güvenlik kusuru, köklü cihazlara karşı kök ayrıcalıkları elde etmek veya hizmet reddi (DOS) saldırılarını başlatmak için kimlik doğrulanmamış tehdit aktörleri tarafından da kullanılabilir.

Şirket, "Bu sorun, bir saldırganın keyfi hafızanın üzerine yazmasına izin veren güvensiz bir işlevin kullanılmasından kaynaklanıyor."

Juniper, güvenlik olay müdahale ekibinin kırılganlığın vahşi doğada kullanıldığına dair bir kanıt olmadığını da sözlerine ekledi.

SRX serisinden etkilenen savunmasız Junos OS sürümlerinin tam listesi ve EX Serisi J-Web Hatası şunları içerir:

Hata Junos OS 20.4R3-S9, 21.2R3-S7, 21.3R3-S5, 21.4R3-S5, 22.1R3-S4, 22.2R3-S3, 22.3R3-S2, 22.4R2-S2, 22.4R3'te ele alınmıştır. , 23.2R1-S1, 23.2R2, 23.4R1 ve sonraki tüm sürümler.

Yöneticilerin güvenlik güncellemelerini derhal uygulaması veya Junos'u en son sürüme yükseltmeleri veya en azından saldırı vektörünü kaldırmak için J-Web arayüzünü devre dışı bırakmaları tavsiye edilir.

Başka bir geçici çözüm, J-Web erişimini yamalar yerleştirilinceye kadar yalnızca güvenilir ağ ana bilgisayarlarına kısıtlamaktır.

Kâr amacı gütmeyen İnternet Güvenlik Organizasyonu Shadowserver'ın verilerine göre, 8.200'den fazla ardıç cihazının J-Web arayüzleri çevrimiçi olarak, çoğu Güney Kore'den (Shodan da 9.000'den fazla izler).

CISA ayrıca Kasım ayında, vahşi doğada kullanılan bir ardıç öncesi RCE istismarını, CVE-2023-36844, CVE-2023-36845, CVE-2023-36846 ve CVE-2023-36847 olarak izlenen dört böceğini zincirledi ve CVE-2023-36847 ve etkilendi Şirketin SRX güvenlik duvarları ve eski anahtarları.

Uyarı, Shadowserver'ın Juniper'ın yamalar yayınlamasından bir hafta sonra 25 Ağustos'ta ilk sömürü girişimlerini tespit etmesinden aylar sonra geldi ve WatchTowr Labs bir kavram kanıtı (POC) istismar yayınladı.

Eylül ayında, güvenlik açığı istihbarat firması Vulncheck, binlerce ardıç cihazının bu istismar zincirini kullanarak saldırılara karşı savunmasız olduğunu buldu.

Cisa, 17 Kasım'da bilinen sömürülen güvenlik açıkları kataloğuna dört hatayı ekleyerek onları "federal işletme için önemli riskler" ile "kötü niyetli siber aktörler için sık saldırı vektörleri" olarak etiketledi.

ABD Siber Güvenlik Ajansı, geçen Haziran ayının ilk bağlayıcı operasyonel direktifini (BOD) yayınladı ve federal kurumların keşiften sonra iki haftalık bir pencerede internete maruz kalan veya yanlış yapılandırılmış ağ ekipmanlarını (ardıç güvenlik duvarları ve anahtarlar gibi) güvence altına almalarını gerektirdi.

178K'dan fazla Sonicwall güvenlik duvarları DOS'a karşı savunmasız, potansiyel RCE saldırıları

Kritik Sonicwall Güvenlik Duvarı Yaması Tüm cihazlar için yayınlanmadı

Sophos Backports RCE Desteklenmemiş Güvenlik Duvarlarına Saldırılardan Sonra Fix

Ivanti, kritik EPM hatası uyarıyor Hacker'ların kayıtlı cihazları kaçırmasına izin veriyor

Ivanti 13 kritik çığ rce kusurları için yamaları serbest bıraktı

Kaynak: Bleeping Computer

More Posts