May 5, 2024
Kiber təhlükəsizlik

Juniper Junos ƏS-də Yüksək Səviyyəli Qüsurlar Müəssisə Şəbəkə Qurğularına təsir edir

Juniper Junos OS-də bir sıra təhlükəsizlik qüsurları var idi, onlardan bəziləri kodun icrasına nail olmaq üçün istifadə edilə bilər.

Octagon Networks tədqiqatçısı Paulos Yibelonun sözlərinə görə, onların arasında ən əsası Junos OS-nin J-Web komponentində uzaqdan autentikləşdirilmiş PHP arxiv faylının seriyadan çıxarılması zəifliyidir (CVE-2022-22241, CVSS hesabı: 8.1).

Yibelo hesabatında "Bu boşluqdan uzaqdan idarə olunan phar faylları sıradan çıxarmaq üçün istifadə edilə bilər ki, bu da ixtiyari fayl yazılmasına gətirib çıxarır ki, bu da uzaqdan kod icrasına (RCE) gətirib çıxarır".

Juniper Junos
Şəkil Mənbəsi <a href="/az/httpswwwmetricfirecomintegrationsjuniper/" ptx seriesjunos os>Metricfire<a>

Həmçinin aşağıdakı kimi sadalanan beş başqa problem də müəyyən edilmişdir –

CVE-2022-22242 (CVSS balı: 6.1) – Səhv səhifəsində əvvəlcədən təsdiqlənmiş əks olunmuş XSS (“error.php”), uzaq rəqibə Junos ƏS idarəetmə seansını sifonlamağa imkan verir və autentifikasiya tələb edən digər qüsurlarla zəncirlənir.

CVE-2022-22243 (CVSS balı: 4.3) və CVE-2022-22244 (CVSS hesabı: 5.3) – Junos ƏS idarəetmə seanslarını oğurlamaq və manipulyasiya etmək üçün uzaqdan təsdiqlənmiş təcavüzkar tərəfindən istifadə edilən iki XPATH inyeksiya qüsuru

CVE-2022-22245 (CVSS balı: 4.3) – Uzaqdan təsdiqlənmiş təcavüzkarın bu yaxınlarda açıqlanmış RARlab UnRAR qüsuruna (CVE-2022-) bənzər şəkildə PHP fayllarını istənilən ixtiyari yerə yükləməyə icazə verə bilən yol keçmə qüsuru 30333) və

CVE-2022-22246 (CVSS balı: 7.5) – Etibarsız PHP kodunu işə salmaq üçün silahlaşdırıla bilən yerli fayl daxiletmə zəifliyi.

Juniper Networks firewallları, marşrutlaşdırıcıları və açarlarının istifadəçilərinə yuxarıda qeyd olunan təhlükələri azaltmaq üçün Junos OS üçün mövcud olan ən son proqram yamaqlarını tətbiq etmək tövsiyə olunur.

Juniper Networks, 12 oktyabr 2022-ci il tarixində yayımlanan məsləhətdə "Bu məsələlərdən biri və ya bir neçəsi icazəsiz yerli fayl girişinə, saytlararası skript hücumlarına, yolun inyeksiyasına və keçidinə və ya yerli fayl daxil edilməsinə səbəb ola bilər" dedi.

Məsələlər Junos ƏS 19.1R3-S9, 19.2R3-S6, 19.3R3-S7, 19.4R3-S9, 20.1R3-S5, 20.2R3-S5, 20.3R3-S5, 20.42S versiyalarında həll edilib. R3-S2, 21.3R3, 21.4R3, 22.1R2, 22.2R1 və daha sonra.

Bir cavab yazın

Sizin e-poçt ünvanınız dərc edilməyəcəkdir. Gərəkli sahələr * ilə işarələnmişdir

azAzərbaycan dili