自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

JUNIPER曝高危漏洞 國內(nèi)155家單位的NetScreen存后門

安全
日前,Juniper Networks發(fā)布緊急公告,稱其NetScreen產(chǎn)品存在兩枚漏洞,可以讓攻擊者獲得對NetScreen設(shè)備的管理權(quán)限和解密VPN流量。深信服安全團隊在第一時間對此漏洞影響進(jìn)行檢測,并將檢測結(jié)果上報國家網(wǎng)絡(luò)安全保衛(wèi)局。

日前,Juniper Networks發(fā)布緊急公告,稱在對其NetScreen產(chǎn)品的內(nèi)部代碼審計過程中發(fā)現(xiàn)了兩枚漏洞,可以讓資深的攻擊者獲得對NetScreen設(shè)備的管理權(quán)限和解密VPN流量。

深信服安全團隊在第一時間對此漏洞的影響進(jìn)行檢測評估,并得出了相比與其他平臺更加深入具體的評估結(jié)果。檢測結(jié)果發(fā)現(xiàn),國內(nèi)有155家單位使用的NetScreen存在后門。目前,深信服安全中心已經(jīng)將最新檢測結(jié)果送至國家網(wǎng)絡(luò)安全保衛(wèi)局,提醒存在該漏洞問題的單位及時進(jìn)行修復(fù),避免因此漏洞造成嚴(yán)重?fù)p失。

??

JUNIPER曝高危漏洞 國內(nèi)155家單位的NetScreen存后門

??

漏洞詳情?

Juniper旗下NetScreen 防火墻產(chǎn)品被應(yīng)用在眾多通信商和數(shù)據(jù)中心,而Screen OS是運行在這些設(shè)備上的操作系統(tǒng)。如果Screen OS存在嚴(yán)重系統(tǒng)漏洞,將直接導(dǎo)致眾多使用這款設(shè)備的單位網(wǎng)絡(luò)安全受到嚴(yán)重威脅。其中一個漏洞是未授權(quán)代碼漏洞(CVE-2015-7756),可以檢測并解密VPN流量,獲取其中的加密信息;另外一個是高危未授權(quán)訪問及信息泄露后門漏洞(CVE-2015-7755),可允許攻擊者通過SSH或者Telnet以管理者的身份訪問并遠(yuǎn)程管理設(shè)備。

??

[[160266]]

??

據(jù)悉,互聯(lián)網(wǎng)和安全性解決方案供應(yīng)商Juniper,約有2萬余臺NetScreen設(shè)備在全球范圍內(nèi)被使用。其用戶來自全球各行各業(yè),包括各大網(wǎng)絡(luò)運營商、企業(yè)、政府機構(gòu)以及研究機構(gòu)等,其中也包含了不少中國用戶。通過Shodan搜索發(fā)現(xiàn),目前我國暴露在公網(wǎng)的NetScreen 設(shè)備數(shù)量就達(dá)到2172臺!


漏洞修復(fù)方法

Juniper已經(jīng)發(fā)布了針對此次漏洞的安全公告以及相應(yīng)補丁包,建議部署NetScreen的相關(guān)單位及時登錄其官網(wǎng)下載安裝最新補丁修復(fù)漏洞。

責(zé)任編輯:藍(lán)雨淚 來源: 51CTO.com
相關(guān)推薦

2015-04-22 16:06:23

社保信息泄漏

2015-07-24 17:33:46

2023-04-04 22:20:53

2009-12-09 15:06:04

Juniper NET

2012-02-17 10:29:11

2012-08-30 16:23:53

2010-11-04 09:26:56

2015-03-13 19:22:03

2023-10-18 12:15:35

2009-11-14 22:50:29

2015-12-25 17:19:24

2015-03-24 21:08:01

2016-11-09 23:26:45

2013-02-27 13:17:51

JuniperNetScreen網(wǎng)絡(luò)設(shè)備

2025-02-19 15:07:52

2013-03-20 16:05:38

2015-07-19 19:45:07

2022-05-05 14:01:02

DNS高危漏洞uClibc

2025-03-06 16:38:19

2024-08-09 16:26:56

點贊
收藏

51CTO技術(shù)棧公眾號