Juniper Networks 發布了安全公告,以應對 Juniper EX Series 及 SRX Series 中 Junos OS 的多個漏洞。有關漏洞的詳細資料,請參考以下網址:
https://supportportal.juniper.net/s/article/2023-08-Out-of-Cycle-Security-Bulletin-Junos-OS-SRX-Series-and-EX-Series-Multiple-vulnerabilities-in-J-Web-can-be-combined-to-allow-a-preAuth-Remote-Code-Execution
有報告指 Juniper EX Series 及 SRX Series 的 Juniper Networks Junos OS 漏洞(CVE-2023-36844、CVE-2023-36845、CVE-2023-36846、CVE-2023-36847 及 CVE-2023-36851) 的技術詳情已被公開。這些漏洞可以被結合使用,以達至毋須通過認證遠端執行程式碼。系統管理員應立即為受影響的系統安裝修補程式,以減低受到網絡攻擊的風險。
有關受影響產品的詳細資料,請參閱供應商網站的相應安全公告。
成功利用漏洞可以導致遠端執行程式碼或篡改。
現已有適用於受影響產品的修補程式。受影響系統的系統管理員應遵從產品供應商的建議,立即採取行動以降低風險。