Juniper Networks: 46 güvenlik uyarısı yayınlandı

Bakec

New member
Juniper Networks, güvenlik açıklarını gidermek için Temmuz ayı için planlanan güncellemeleri yayınladı. Toplam 46 güvenlik uyarısı alındı. BT yöneticileri Juniper cihazlarını hızlı bir şekilde güncellemelidir.


Duyuru



Juniper Networks ekipman yöneticileri güvenlik bültenlerinin ilk beş sayfasını incelemeli ve kullandıkları cihazların dahil olup olmadığına bakmalıdır. Junos OS, Junos OS Evolved, BBE Cloudsetup'ın yanı sıra QFX5000, EX4600, ACX7000 ve SRX, EX ve MX serileri gibi çeşitli serilerde güvenlik açıklarının bulunması çok muhtemeldir.

Çeşitli güvenlik açıkları türleri


Güvenlik açıklarının ciddiyeti farklılık gösterir. Yazılımda saldırganların haklarını genişletmesine olanak tanıyan güvenlikle ilgili hatalar var root-Erişime izin vermek. Ayrıca verilere yetkisiz erişime izin veren Hizmet Reddi boşlukları veya boşlukları da vardır.

Yöneticiler, bireysel güvenlik raporlarında CVSS'e göre (hem 3.1 hem de CVSS 4.0 standartlarına göre) zafiyetin ciddiyetini, etkilenen yazılım sürümlerini, bazı geçici karşı önlemleri ve güvenlik açığını kapatan yazılım sürümlerini bulabilirler.

Junos Space'teki güvenlik açıkları kritik kabul ediliyor. En az 18 güvenlik tavsiyesi, yüksek risk olarak sınıflandırılan güvenlik açıklarıyla ilgilidir. Bu nedenle BT yöneticileri güncellemeleri veya henüz mümkün değilse geçici çözümleri hızlı bir şekilde uygulamalıdır.



Geçtiğimiz iki hafta boyunca Juniper Networks iki planlanmamış acil durum güncellemesi yayınladı. Bunlardan biri, akıllı oturum yönlendiricilerindeki saldırganların üstünlük kazanmasına olanak tanıyan kritik bir güvenlik açığını kapattı. Diğeri ise SRX cihazlarının Juniper işletim sisteminde yüksek risk olarak sınıflandırılan bir DoS güvenlik açığını kapattı.


(Bilmiyorum)
 
Üst