自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

CISA 將四個 Juniper 漏洞添加到已知漏洞列表中

安全
雖然 BOD 22-01 主要針對美國聯(lián)邦機(jī)構(gòu),但 CISA 強(qiáng)烈建議包括私營公司在內(nèi)的所有組織都盡快優(yōu)先修補(bǔ)漏洞。

Bleeping Computer 網(wǎng)站消息,CISA 警告美國各聯(lián)邦機(jī)構(gòu),Juniper (瞻博網(wǎng)絡(luò))設(shè)備中出現(xiàn) 4 安全漏洞,各部門要警惕網(wǎng)絡(luò)攻擊者利用漏洞發(fā)動遠(yuǎn)程代碼執(zhí)行(RCE)攻擊。

近期,Juniper 通知客戶 Juniper J-Web 界面中出現(xiàn)安全漏洞,分別被追蹤為 CVE-2023-36844、CVE-2023-36845、CVE-2033-36846 和 CVE-2023236847,這些漏洞已被威脅攻擊者成功利用,客戶應(yīng)該立即升級安全更新。

值得一提的是,早在 8 月 25 日,ShadowServer威脅監(jiān)控服務(wù)就透露其已經(jīng)檢測到了利用 Juniper 漏洞的攻擊企圖。此后,Juniper 才發(fā)布了修補(bǔ)漏洞的安全更新,watchTowr 實驗室的安全研究人員也隨即發(fā)布了概念驗證(PoC)漏洞。

根據(jù) Shadowserver 的數(shù)據(jù)顯示,超過 10000 臺 Juniper 設(shè)備易受攻擊的 J-Web 接口暴露在互聯(lián)網(wǎng)上,其中大多數(shù)來自韓國(Shodan 觀察到超過 13600 臺互聯(lián)網(wǎng)上暴露的 Juniper )。

watchTowr 實驗室的研究人員曾在 8 月份表示,考慮到威脅攻擊者漏洞利用非常簡單,以及 JunOS 設(shè)備在網(wǎng)絡(luò)中的“特殊”地位(應(yīng)用廣泛),很可能會引起對漏洞的大規(guī)模利用。因此,建議運(yùn)行受影響設(shè)備的用戶盡早更新到最新版本,或盡可能禁止訪問 J-Web 界面。

鑒于漏洞可能會帶來非常大的危害,Juniper 敦促管理員應(yīng)當(dāng)立即通過將 JunOS 升級到最新版本,以此來保護(hù)自身設(shè)備。如果不能及時安裝最新版本,作為最低預(yù)防措施,也需要限制對 J-Web 界面的互聯(lián)網(wǎng)訪問,以消除攻擊向量。

暴露在互聯(lián)網(wǎng)上的 Juniper 設(shè)備(來源:Shadowserver)

目前,CISA 已經(jīng)將 4 個 Juniper 安全漏洞添加到其已知漏洞目錄中,并將其標(biāo)記為 "惡意網(wǎng)絡(luò)攻擊者的頻繁攻擊載體", "聯(lián)邦企業(yè)構(gòu)成重大風(fēng)險"。此外,根據(jù)一年前發(fā)布的約束性操作指令(BOD 22-01), Juniper 網(wǎng)絡(luò)被列入 CISA 已知漏洞目錄中后,美國聯(lián)邦文職行政機(jī)構(gòu)(FCEB)必須限期內(nèi)確保其網(wǎng)絡(luò)中 Juniper 網(wǎng)絡(luò)設(shè)備的安全,即必須在當(dāng)?shù)貢r間 11 月 17 日前完成所有 Juniper 網(wǎng)絡(luò)設(shè)備的升級更新。

最后,雖然 BOD 22-01 主要針對美國聯(lián)邦機(jī)構(gòu),但 CISA 強(qiáng)烈建議包括私營公司在內(nèi)的所有組織都盡快優(yōu)先修補(bǔ)漏洞。

參考文章:https://www.bleepingcomputer.com/news/security/cisa-warns-of-actively-exploited-juniper-pre-auth-rce-exploit-chain/

責(zé)任編輯:趙寧寧 來源: FreeBuf.COM
相關(guān)推薦

2022-02-27 13:16:09

漏洞網(wǎng)絡(luò)安全

2025-04-11 09:37:31

2019-04-23 14:52:26

2025-04-03 10:01:14

2025-02-07 14:22:00

2022-04-26 16:56:44

CISA漏洞攻擊

2025-02-17 10:53:11

2021-11-05 15:18:22

漏洞網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2024-05-06 12:54:27

2024-01-05 11:44:13

2022-01-25 10:22:26

漏洞網(wǎng)絡(luò)攻擊

2023-05-17 18:47:45

2022-03-30 14:13:53

安全漏洞首席信息安全官

2022-03-08 18:07:59

漏洞CISA

2021-05-26 14:39:27

FedoraLinux企業(yè)域

2011-11-15 14:52:39

Mac OSWindows域

2022-06-10 09:29:42

蘋果刪除原生系統(tǒng)

2021-10-11 14:14:41

漏洞網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2020-09-10 10:16:09

開源代碼安全性漏洞惡意組件

2011-07-18 10:32:39

域控制器
點贊
收藏

51CTO技術(shù)棧公眾號