成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

瞻博網(wǎng)絡(luò)設(shè)備現(xiàn)后門:萬能密碼登錄設(shè)備、可解密VPN流量

安全 黑客攻防
Juniper Networks發(fā)布緊急更新,修復(fù)ScreenOS上一個“未授權(quán)代碼”。攻擊者可以利用該漏洞解密NetScreen設(shè)備的VPN流量。目前,Juniper還沒有對這個代碼漏洞給予任何的評論,但是Juniper的產(chǎn)品已經(jīng)被從國家安全局的產(chǎn)品目錄中篩選了出來。

Juniper Networks發(fā)布緊急更新,修復(fù)ScreenOS上一個“未授權(quán)代碼”。攻擊者可以利用該漏洞解密NetScreen設(shè)備的VPN流量。

??

[[159923]]

??

百科:Juniper Networks

Juniper網(wǎng)絡(luò)公司(中文名:瞻博網(wǎng)絡(luò))致力于實(shí)現(xiàn)網(wǎng)絡(luò)商務(wù)模式的轉(zhuǎn)型。作為全球領(lǐng)先的聯(lián)網(wǎng)和安全性解決方案供應(yīng)商,Juniper網(wǎng)絡(luò)公司對依賴網(wǎng)絡(luò)獲得戰(zhàn)略性收益的客戶一直給予密切關(guān)注。公司的客戶來自全球各行各業(yè),包括主要的網(wǎng)絡(luò)運(yùn)營商、企業(yè)、政府機(jī)構(gòu)以及研究和教育機(jī)構(gòu)等。Juniper網(wǎng)絡(luò)公司推出的一系列聯(lián)網(wǎng)解決方案,提供所需的安全性和性能來支持全球最大型、最復(fù)雜、要求最嚴(yán)格的關(guān)鍵網(wǎng)絡(luò)。

Juniper還沒有對這個代碼漏洞給予任何的評論,但是Juniper的產(chǎn)品已經(jīng)被從國家安全局的產(chǎn)品目錄中篩選了出來。2013年12月,Jacob Appelbaum、Judit Horchert和Christian Stocker在Der Spiegel發(fā)表的一篇文章中指出,NSA的FEEDTHROUGH植入是為Juniper防火墻量身定制的,給美國政府留下了一個永久后門,可隨時訪問這些高端網(wǎng)絡(luò)設(shè)備。NetScreen應(yīng)用是一款高端企業(yè)防火墻和VPN產(chǎn)品,被通信商和數(shù)據(jù)中心廣泛使用,ScreenOS是運(yùn)行在這些應(yīng)用的操作系統(tǒng)。

內(nèi)部代碼審計發(fā)現(xiàn)兩枚漏洞

Juniper高級副總裁兼首席信息安全官Bob Worrall稱,在最近的內(nèi)部代碼審計過程中發(fā)現(xiàn)了兩枚漏洞,影響ScreenOS 6.2.0r15—6.2.0r18,6.3.0r12—6.3.0r20版本。

其中一個是未授權(quán)代碼漏洞,可解密VPN流量;另外一個可允許攻擊者通過SSH或者telnet遠(yuǎn)程管理訪問設(shè)備。Juniper提到這些系統(tǒng)的訪問會被記錄,密碼認(rèn)證也會成功,但是攻擊者可改變或者刪除日志條目。

“當(dāng)我們發(fā)現(xiàn)這些漏洞時,我們立即對這一問題進(jìn)行了調(diào)查研究,開發(fā)并發(fā)布最新版本ScreenOS的修復(fù)方法。目前為止我們并未收到這兩個漏洞被利用的報道,但是我們還是強(qiáng)烈建議用戶更新系統(tǒng)。”

SRX以及其他基于Junos的系統(tǒng)不受影響,Junos是該公司用于路由、交換、安全的一個高性能網(wǎng)絡(luò)操作系統(tǒng)。

CVE-2015-7755細(xì)節(jié):

利用該漏(hou)洞(men),攻擊者可以通過SSH、Telnet以root身份遠(yuǎn)程登陸ScreenOS設(shè)備,直接獲得設(shè)備控制權(quán)!通過shodan搜索可以發(fā)現(xiàn):目前國內(nèi)暴露在公網(wǎng)的netscren設(shè)備數(shù)量為2172!

 

ssh root@存在漏洞設(shè)備的ip

后門密碼:<<< %s(un='%s') = %u

??

瞻博網(wǎng)絡(luò)設(shè)備現(xiàn)后門:萬能密碼登錄設(shè)備、可解密VPN流量

??

 

該漏洞在線檢測通道: https://www.vulbox.com/lab

升級&修復(fù)指南:http://puluka.com/home/techtalknetworking/screenoscriticalsecurityissue2015.html

責(zé)任編輯:藍(lán)雨淚 來源: FreeBuf
相關(guān)推薦

2015-10-12 18:01:10

2011-04-02 11:40:11

mrtg監(jiān)控

2011-04-01 09:18:04

mrtg流量

2020-04-20 21:22:50

網(wǎng)絡(luò)設(shè)備網(wǎng)絡(luò)協(xié)議計算機(jī)網(wǎng)絡(luò)

2021-07-14 17:25:59

AI/網(wǎng)絡(luò)/體驗至上

2022-07-12 10:01:33

網(wǎng)絡(luò)設(shè)備供應(yīng)鏈

2012-04-01 15:55:23

2011-06-30 09:43:53

虛擬設(shè)備虛擬網(wǎng)絡(luò)

2016-10-17 09:20:20

2022-04-07 08:34:46

網(wǎng)絡(luò)設(shè)備路由器WiFi

2021-09-09 14:54:10

Linuxbridge網(wǎng)絡(luò)設(shè)備

2022-12-29 08:00:26

Loki網(wǎng)絡(luò)設(shè)備

2018-07-31 10:56:28

2021-04-13 09:12:45

網(wǎng)絡(luò)設(shè)備無線路由器交換機(jī)

2011-05-20 21:46:40

瞻博網(wǎng)絡(luò)移動設(shè)備安全保護(hù)

2009-12-03 18:13:36

PHP萬能密碼

2012-07-30 13:58:32

無線網(wǎng)絡(luò)

2010-08-23 09:06:14

路由器配置

2009-02-17 09:44:00

局域網(wǎng)共享設(shè)備

2013-10-30 11:27:25

Linux基礎(chǔ)網(wǎng)絡(luò)設(shè)備
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 亚洲欧美日韩国产 | 久久69精品久久久久久久电影好 | 久久久久国产精品一区 | 一级黄色毛片 | 久久久黑人 | 国产不卡视频 | 国产69精品久久久久777 | 狠狠色香婷婷久久亚洲精品 | 国产一区二区三区免费 | 羞羞视频在线观免费观看 | 影音先锋欧美资源 | 免费看大片bbbb欧美 | 久久中文字幕一区 | 黄色免费观看网站 | 亚洲福利网站 | 亚洲成人高清 | 国产高清无av久久 | 久久99国产精品久久99果冻传媒 | 成人在线观看免费观看 | 日韩中文字幕在线观看视频 | 国产精品视频在线观看 | 日韩精品一区二区三区中文在线 | 日本精品一区二区三区在线观看视频 | 欧美视频福利 | 嫩草视频在线免费观看 | 中文字幕欧美日韩 | 成人h视频 | 精品www| 一级特黄视频 | 自拍偷拍亚洲视频 | 欧美成人精品激情在线观看 | 国产剧情一区 | 国产特级毛片 | 久久免费精品视频 | 日韩免费视频 | 一级黄在线观看 | 日韩精品一区二区三区视频播放 | 久久精品视频免费看 | 久久精品亚洲一区二区三区浴池 | 成人精品国产免费网站 | 六月成人网 |