5月 7, 2024
サイバーセキュリティ

Juniper Junos OS の深刻度の高い欠陥がエンタープライズ ネットワーク デバイスに影響を与える

Juniper Junos OS にはいくつかのセキュリティ上の欠陥があり、そのうちのいくつかはコードの実行に悪用される可能性がありました。 Octagon Networks の研究者である Paulos Yibelo 氏によると、そのうちの主なものは、Junos OS の J-Web コンポーネントに存在するリモート認証済み PHP アーカイブ ファイル デシリアライゼーションの脆弱性 (CVE-2022-22241、CVSS スコア: 8.1) です。 「この脆弱性は、認証されていないリモートの攻撃者によって悪用され、リモートの phar ファイルをデシリアライズし、任意のファイルを書き込み、リモート コード実行 (RCE) につながる可能性があります」と Yibelo はレポートで述べています。 CVE-2022-22242 (CVSS スコア: 6.1) – エラー ページ (「error.php」) に事前認証された XSS が反映され、リモート […]

続きを読む
ja日本語