المواقع

Juniper Patches Router-crashing Bug

Full Ethical Hacking Course - Network Penetration Testing for Beginners (2019)

Full Ethical Hacking Course - Network Penetration Testing for Beginners (2019)
Anonim

Juniper Networks has seven seven security advisories لمنتجاتها ، بما في ذلك إصلاح الأخطاء الشريرة التي يمكن استخدامها لتعطيل أجهزة التوجيه الخاصة بالشركة.

لا يقوم مورد جهاز التوجيه رقم اثنين بإصدار إشعار أمان عام حول أي من الأخطاء - تلك المعلومات متاحة العملاء المسجلون فقط - ولكن المشكلة الآن يتم تصحيحها من قبل شركات الاتصالات التي تستخدم أجهزة التوجيه المتطورة من جونيبر ، وفقا لشركة الاستشارات الأمنية Praetorian Prefect.

"كانت هذه قضية خطيرة يبدو أنها تم تجنبها من خلال استجابة منسقة ، "كتبت الشركة في مدونة على موقعها الإلكتروني. [اقرأ المزيد: أفضل صناديق NAS لتدفق الوسائط والنسخ الاحتياطي]

على الرغم من أن الخطأ تم التعرف عليه لأول مرة في مطلع العام الماضي ، إلا أن خبراء الأمن اكتشفوا يمكن استغلالها في الهجمات على الإنترنت ، مما يجعلها قضية أكثر أهمية. من خلال إرسال حزمة مصممة خصيصًا إلى جهاز التوجيه ، يمكن أن يتسبب المهاجم في تحطمها ثم إعادة تشغيلها ، كما قال Juniper في نشرة الثلاثاء التي تم الاطلاع عليها من قبل خدمة IDG للأخبار.

"حقيقة أنه يمكنك بدء [إعادة تشغيل] عالية وقال دانييل كينيدي من فريق برايتوريان في مقابلة "إن المعدات التي ننتجها هي شيء كبير." "بعض أجهزة التوجيه الكبيرة هذه تتعامل مع الكثير من حركة المرور."

قال كينيدي إنه لا يعرف أي هجمات عامة استغلت الخلل.

جميع أجهزة التوجيه التي تستخدم نظام التشغيل JunOS تتأثر ، ولكن أي إصدار نظام التشغيل الذي تم بناؤه بعد 28 يناير ، 2009 ، يتضمن التصحيح ، قال مستشار جونيبر.

امتنعت متحدثة باسم جونيبر عن تقديم المزيد من التفاصيل الفنية حول هذه القضية ، قائلة إن الشركة لا تنقل سوى هذه المعلومات إلى العملاء والشركاء. كانت الاستشارات واحدة من سبعة صدرت مؤخراً عن الشركة ، كما قالت عبر البريد الإلكتروني.