Niebezpieczeństwo w Juniper SSLVPN - Łatajcie się natychmiast!
Niebezpieczeństwo w Juniper SSLVPN - Łatajcie się natychmiast!
W ostatnim czasie Juniper Networks ogłosił istotne poprawki bezpieczeństwa dotyczące swoich produktów. W szczególności, J-Web w Junos OS ujawnił wiele podatności, które mogą prowadzić do poważnych zagrożeń.
Jednym z najgroźniejszych problemów jest Remote pre-authenticated Phar Deserialization, która umożliwia atakującym wykonywanie poleceń w systemie operacyjnym bez konieczności uwierzytelnienia. Wystarczy umieścić złośliwy plik .jpg na urządzeniu, co czyni tę lukę niezwykle niebezpieczną.
Wśród innych znalezionych podatności znajdują się ataki cross-site scripting, dostęp do lokalnych plików czy path injection. Użytkownicy powinni niezwłocznie zaktualizować swoje urządzenia, aby zminimalizować ryzyko.
Na podstawie: Źródła








