פגיעות אבטחה באלפי חומות אש Juniper SRX ומתגי EX

לפי הערכות, כ- 12,000 חומות אש ומתגי EX של Juniper חשופים לפגיעות אבטחה המאפשרת ביצוע קוד מרחוק ללא החדרת קבצים – פגיעות אבטחה אותה יכולים לנצל האקרים ופושעי סייבר. מתקפות ביצוע קוד מרחוק (RCE) מאפשרות לפושעי סייבר ולהאקרים להפעיל מרחוק קוד זדוני במערכת מחשוב אליה השיגו גישה. ההשפעה של פגיעות RCE יכולה לנוע מהפעלת נוזקות ועד השגת שליטה מלאה במערכת המחשוב שנפרצה.

באוגוסט חשפה Juniper מספר רב של מניפולציות של וריאציות בסביבת PHP ואימות חסר עבור פונקציה קריטית. דירוג חומרת הפגיעות היה רק דירוג חומרה בינוני של 5.3. עם זאת, כששתי הפגיעויות משורשרות יחד, הפכה הפגיעות לפגם קריטי בביצוע קוד מרחוק עם דירוג של 9.8.

Juniper פרסמה ב- 17 באוגוסט 2023 עדכוני אבטחה שטיפלו בפגיעות. סריקות הרשת של VulnCheck הראו 14,951 מכונות Juniper עם ממשקי אינטרנט חשופים. מתוך מדגם של 3,000 מכשירים נמצא ש- 79% היו פגיעים לפגם RCE זה. אם האחוז הזה יוחל על כל המכשירים החשופים, ייתכן שמספר המכשירים הפגיעים יגיע ל- 11,800.

מומלץ למנהלי Juniper להחיל עדכונים בהקדם האפשרי, מכיוון שפגיעות האבטחה עלולה לשמש גורמים פליליים כדי להשיג גישה ראשונית לרשתות ארגוניות.

למקור הידיעה ולמידע נוסף

פגיעות אבטחה באלפי חומות אש Juniper SRX ומתגי EX
דילוג לתוכן