Juniper: Secure Analytics'te 225 güvenlik açığı

Bakec

New member
Juniper Networks Secure Analytics'i kullanan yöneticilerin şu anda mevcut olan güncellemeyi mümkün olan en kısa sürede indirip uygulaması gerekir. Juniper'ın CVSS puanının 9,8 olduğunu bildirdiği yamalanmış güvenlik açıklarının en yüksek ciddiyet düzeyi “kritik”tir. Secure Analytics, SIEM olarak adlandırılan, yani (ağ) güvenliğini izlemeye ve olaylara gerekli tepkileri yönetmeye yönelik bir yazılımdır.


Duyuru



Juniper geliştiricileri kapatılan güvenlik açıklarını bir güvenlik duyurusunda listeliyor. Liste iki bölüme ayrılmıştır ve toplam 225 giriş bulunmaktadır. Bazı CVE girişleri çok eski bileşenlerin kullanıldığını göstermektedir. Listedeki ilk giriş 2007'deki bir güvenlik açığına atıfta bulunuyor. Bu güvenlik açığı Python'da tar arşivlerini işlemek için kullanılan bir modülü orta şiddet düzeyinde etkiliyor. Ancak bu yıla ait birkaç güncel CVE girişi de var.

Juniper: Güncelleme çok sayıda güvenlik açığını giderir


Geliştiriciler, güvenlik açıklarının Juniper Secure Analytics'in 7.5.0 UP8 ve 7.5.0 UP8 IF02'den önceki tüm sürümlerini etkilediğini söylüyor. Güvenlikle ilgili hataları düzeltmek için güncellemeyi 7.5.0 UP8 IF03 sürümüne veya daha yeni sürümlere yüklemeniz gerekir.

Yazılım güncellemesi Juniper destek portalının indirme bölümünde mevcut olmalıdır. Juniper güvenlik duyurusunda herhangi bir geçici çözüm olmadığını yazıyor: 225 güvenlik açığına karşı geçici ve anlaşılır karşı önlemler önemli ölçüde manuel olarak ayarlanamaz.



Juniper Networks en son Ocak ayında çok sayıda güvenlik tavsiyesi yayınladı. O dönemde Junos OS, Junos OS Evolved ve üreticinin çeşitli donanımlarındaki, bazıları kritik olan güvenlik açıklarına yönelik 27 güvenlik tavsiyesi bulunuyordu.

Ayrıca Hewlett Packard Enterprise (HPE), ağ ekipmanı tedarikçisini Ocak ayında yaklaşık 14 milyar ABD doları karşılığında devraldı. Açık hedef Cisco'yu pazar lideri olarak tahtından indirmektir.


(Bilmiyorum)
 
Üst