Kavram kanıtı istismar kodu, ardıç SRX güvenlik duvarlarında, zincirlendiklerinde, kimlik doğrulanmamış saldırganların Juniper'ın Junos'larında açılmamış cihazlarda uzaktan kod yürütülmesine izin verebilecek güvenlik açıkları için kamuya açıklandı.
Juniper, eski anahtarlarında ve SRX güvenlik duvarlarında dört orta yüzlük hatasını açıkladı ve iki hafta önce güvenlik yamaları yayınladı.
Güvenlik kusurları, PHP tabanlı J-Web arayüzünde, yöneticilerin ağlarında ardıç cihazlarını yönetmek ve yapılandırmak için kullanabileceği bulundu.
Şirket, "Bir saldırganın j-web üzerinden keyfi dosyaları yükleyebilen ve diğer güvenlik açıklarına zincirlemeye izin verebilecek dosya sisteminin belirli bir kısmı için bütünlük kaybına yol açan bir saldırganın rasgele dosyaları yükleyebilen belirli bir istekle" " söz konusu.
Diyerek şöyle devam etti: "Bu güvenlik açıklarının sömürülmesini zincirleyerek, kimlik doğrulanmamış, ağ tabanlı bir saldırgan cihazlarda uzaktan kod yürütebilir."
WatchTowr Labs Güvenlik Araştırmacıları, o zamandan beri SRX güvenlik duvarı kusurlarını zincirleyen bir kavram kanıtı (POC) istismarı, kritik işlev güvenlik açığı (CVE-2023-36846) ve bir PHP harici değişken modifikasyon hatası (CVE- 2023-36845).
Ayrıca güvenlik açığı analizlerini ve POC geliştirme sürecini tanımlayan teknik bir derin dalış yayınladılar.
Açıkladıkları gibi, CVE-2023-36846 Ön-Kimlik Kimlik Kimliği Yükleme Koşusu, bir PHP dosyasının randomize adlar kullanılarak kısıtlı bir dizine yetkisiz yüklenmesine izin verir. İkinci adımda Auto_Prepend_File üzerinden ilk dosyayı yüklemek için bir PHP yapılandırma dosyası da yüklenir.
CVE-2023-36845 hatasını kullanarak HTTP tarafından talep edilen ortam değişkenlerinin PHPRC gibi manipüle edilmesi, ilk adımda yüklenen PHP dosyasının yürütülmesini tetikleyerek yapılandırma dosyasının yüklenmesine yardımcı olur.
Juniper, Wild'daki güvenlik kusurlarının aktif olarak kullanılması hakkında herhangi bir bilgi sağlamamış olsa da, WatchTowr Labs, saldırganların yakında geniş sesli saldırılarda kalmadan kalan ardıç cihazlarını hedeflemeye başlamasını bekliyor.
Yöneticilerin Juniper yamalarını uygulaması veya Junos'u en son sürüme yükseltmesi veya en azından satıcı tarafından önerilen azaltma önlemlerini mümkün olan en kısa sürede uygulaması istenir.
Araştırmacılar, "Sömürünün sadeliği ve Junos cihazlarının bir ağda tuttuğu ayrıcalıklı pozisyon göz önüne alındığında, büyük ölçekli sömürü görmek için şaşırmayacağız."
Diyerek şöyle devam etti: "Etkilenen bir cihazı çalıştıranların en erken fırsatlarında yamalı bir versiyona güncellemeleri ve/veya mümkünse J-Web arayüzüne erişimi devre dışı bırakmaları istenir."
Haziran ayında CISA, ABD federal ajanslarına Juniper's Güvenlik Duvarı ve Switch Cihazları gibi internete maruz kalan veya yanlış yapılandırılmış ağ ekipmanlarını keşiften iki hafta sonra güvence altına almalarını emretti.
Popüler Ghostscript açık kaynaklı PDF kütüphanesinde bulunan eleştirel RCE
300.000+ Fortinet Güvenlik Duvarı Kritik Fortios RCE HATA KORUNLUK
Winrar Flaw, RAR arşivlerini açtığınızda bilgisayar korsanlarının programları çalıştırmasına izin verir
Ivanti Çavuş Kritik Pre-auth yığın tampon taşmalarından etkilenen
Yeni Papercut Critical Hata
Kaynak: Bleeping Computer