高危!Juniper Networks Junos OS访问控制错误漏洞

VSole2021-12-31 16:52:56

0x01漏洞状态

漏洞细节

漏洞POC

漏洞EXP

在野利用

未知

未知

未知

0x02漏洞描述

Juniper Networks Junos OS是美国瞻博网络(Juniper Networks)公司的一套专用于该公司的硬件设备的网络操作系统。该操作系统提供了安全编程接口和Junos SDK。 

2021年12月31日,360漏洞云团队监测到 Juniper Networks发布安全公告,修复了一个Juniper Networks Junos OS中的访问控制错误漏洞。漏洞编号:CVE-2021-31384,漏洞威胁等级:高危,漏洞评分:7.2。

Junos OS访问控制错误漏洞

Junos OS访问控制错误漏洞

漏洞编号

CVE-2021-31384

漏洞类型

访问控制错误

漏洞等级

高危(7.2)

公开状态

未知

在野利用

未知

漏洞描述

该漏洞源于在特定配置下,不管保护服务的安全设置如何,都可以从任何接口访问设备 J-Web管理服务。攻击者可利用该漏洞访问J-Web 管理服务。

0x03漏洞等级

高危(7.2)

0x04影响版本

Juniper Networks Junos OS =20.4

Juniper Networks Junos OS =21.1

0x05修复建议

厂商已发布补丁修复漏洞,用户请尽快更新至安全版本:

20.4R2-S1、20.4R3、21.1R1-S1、21.1R2、21.2R1 和所有后续版本。

与此同时,请做好资产自查以及预防工作,以免遭受黑客攻击。

0x06时间轴

2021-12-31

360漏洞云团队监测到 Juniper Networks发布安全公告,修复了一个Juniper Networks Junos OS中的访问控制错误漏洞。

2021-12-31

360漏洞云发布安全动态。

访问控制juniper
本作品采用《CC 协议》,转载必须注明作者和本文链接
2021年12月31日,360漏洞云团队监测到 Juniper Networks发布安全公告,修复了一个Juniper Networks Junos OS中的访问控制错误漏洞。
近日,Juniper Networks发布安全公告,其Steel-Belted Radius Carrier Edition(SBR运营商版)中存在远程代码执行漏洞。建议受影响用户及时升级到最新版本进行防护,并做好资产自查以及预防工作。
据报告显示,未来五年,全球在身份和访问管理(IAM)解决方案上的支出将增长62%,从今年预计的160亿美元增加到2027年的265亿美元。
本周CNVD接到的涉及党政机关和企事业单位的事件型漏洞总数10876个,与上周环比增加57%。本周,CNVD发布了《Oracle发布2022年7月的安全公告》。表1 漏洞报 送情况统计表 本周漏洞按类型和厂商统计 本周 ,CNVD收录了347个漏洞。表2 漏洞按影响类型统计表 图6 本周漏洞按影响类型分布
到2025年底,最终用户在网络防火墙上的支出中,35%将来自单一供应商通过企业许可协议交付的大型安全协议,高于2021年的不到10%。本文评测的产品是Amazon 网络防火墙,2020年11月发布。Barracuda主要使用CloudGen 防火墙产品线,对分支办公室和公有云提供保护。
7月6日,瑞数信息正式发布《2022 Bots自动化威胁报告》,从Bots威胁场景、发展态势、攻击特征等多个方面进行深度分析,剖析多个行业的Bots自动化攻击案例,并对2022年Bots自动化威胁发展趋势做出了最新研判。
回顾过去一年,网络安全形势已然变得更加复杂。随着云计算、大数据、物联网、人工智能等技术的发展,网络威胁持续进化,变得更加棘手、难以应对。同时,网络攻击手段更为多样,数据泄露、勒索软件、APT攻击等安全事件频发。 在疫情常态化的趋势下,可以预见2022年的网络安全形势依然严峻。人类社会高度互连,网络攻击并非遥不可及之物,这就需要对现有的和潜在的风险有所了解,并且知晓如何做才能降低这些风险。对此,
大数据安全研究
2021-09-26 08:14:19
随着人工智能、云计算、移动互联网和物联网等技术的融合发展,传统的基于边界安全域和基于已知特征库的网络安全防护方式已经无法有效应对大数据环境下新的安全威胁。
安全区域边界在近几年变得越来越精细越来越模糊,因为攻击的形式、病毒传播的途径层出不穷,我以攻击者的角度去看,任何一个漏洞都可以成为勒索病毒传播和利用的方式,我们要做到全面补丁压力重重,通过边界划分,依靠不同的边界安全防护,在发生问题的情况下将损失降到最低。
工控安全界的强制访问控制实践
VSole
网络安全专家