您现在的位置是:IT资讯 >>正文
高危漏洞:Juniper Session Smart路由器存在认证绕过风险
IT资讯88298人已围观
简介Juniper Networks最近发布了一项安全更新,旨在修复一个影响Session Smart Router、Session Smart Conductor和WAN Assurance Route ...
Juniper Networks最近发布了一项安全更新 ,高危过风旨在修复一个影响Session Smart Router 、漏洞t路Session Smart Conductor和WAN Assurance Router产品的由器严重安全漏洞。该漏洞可能被攻击者利用 ,证绕从而接管易受攻击设备的高危过风控制权。

该漏洞被追踪为CVE-2025-21589,漏洞t路其CVSS v3.1评分为9.8 ,香港云服务器由器CVSS v4评分为9.3。证绕Juniper Networks在一份安全公告中表示:“Juniper Networks Session Smart Router中存在一种通过替代路径或通道实现认证绕过的高危过风漏洞,可能使网络攻击者绕过认证并获取设备的漏洞t路管理控制权 。”
受该漏洞影响的由器产品及版本包括 :
Session Smart Router:5.6.7版本至5.6.17版本之前 ,6.0.8版本,免费模板证绕6.1版本至6.1.12-lts版本之前 ,高危过风6.2版本至6.2.8-lts版本之前,漏洞t路以及6.3版本至6.3.3-r2版本之前;Session Smart Conductor:5.6.7版本至5.6.17版本之前 ,由器6.0.8版本 ,6.1版本至6.1.12-lts版本之前,6.2版本至6.2.8-lts版本之前,以及6.3版本至6.3.3-r2版本之前;WAN Assurance Managed Routers:5.6.7版本至5.6.17版本之前,6.0.8版本,源码库6.1版本至6.1.12-lts版本之前,6.2版本至6.2.8-lts版本之前 ,以及6.3版本至6.3.3-r2版本之前 。漏洞修复与建议Juniper Networks表示 ,该漏洞是在内部产品安全测试和研究过程中发现的,目前尚未发现任何恶意利用的亿华云情况。漏洞已在以下版本中得到修复 :SSR-5.6.17、SSR-6.1.12-lts 、SSR-6.2.8-lts、SSR-6.3.3-r2及之后的版本。
此外,公司补充道 :“对于连接到Mist云并运行WAN Assurance(配置也由云管理)的源码下载设备,此漏洞已自动修补。尽管如此,仍建议尽快将路由器升级至包含修复程序的版本。”
建议用户及时更新设备版本,以确保网络安全。
高防服务器Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/html/689b599305.html
上一篇:黑客正在使用狡猾的策略来逃避检测
下一篇:优化端点安全防护能力的五点建议
相关文章
PyPI 中发现六个针对 Windows 用户的恶意软件包
IT资讯2023 年 3 月,研究人员在 PyPI 上发现了 6 个旨在窃取 Windows 用户的应用程序凭据、个人隐私数据与加密钱包信息。本次攻击确认是对攻击团伙 W4SP 的模仿,该组织之前曾利用恶意软 ...
【IT资讯】
阅读更多三成热门的PyPI软件包被误标为是恶意软件包
IT资讯研究人员发现,扫描工具原本负责清除通过流行的开源代码存储库PyPI分发的软件包所含的恶意代码,实际上却生成大量的误警报。PyPI是面向用Python编写的应用程序中使用的软件组件的主要代码库,Chai ...
【IT资讯】
阅读更多ChromeLoader恶意软件激增,恐将威胁全球浏览器
IT资讯据调查,相较年初以来的稳定,ChromeLoader恶意软件的数量在本月有所上升,这将导致浏览器劫持成为一种普遍的威胁。ChromeLoader是一种浏览器劫持程序,它可以修改受害者的网络浏览器设置, ...
【IT资讯】
阅读更多