成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

瞻博網絡設備現后門:萬能密碼登錄設備、可解密VPN流量

安全 黑客攻防
Juniper Networks發布緊急更新,修復ScreenOS上一個“未授權代碼”。攻擊者可以利用該漏洞解密NetScreen設備的VPN流量。目前,Juniper還沒有對這個代碼漏洞給予任何的評論,但是Juniper的產品已經被從國家安全局的產品目錄中篩選了出來。

Juniper Networks發布緊急更新,修復ScreenOS上一個“未授權代碼”。攻擊者可以利用該漏洞解密NetScreen設備的VPN流量。

??

[[159923]]

??

百科:Juniper Networks

Juniper網絡公司(中文名:瞻博網絡)致力于實現網絡商務模式的轉型。作為全球領先的聯網和安全性解決方案供應商,Juniper網絡公司對依賴網絡獲得戰略性收益的客戶一直給予密切關注。公司的客戶來自全球各行各業,包括主要的網絡運營商、企業、政府機構以及研究和教育機構等。Juniper網絡公司推出的一系列聯網解決方案,提供所需的安全性和性能來支持全球最大型、最復雜、要求最嚴格的關鍵網絡。

Juniper還沒有對這個代碼漏洞給予任何的評論,但是Juniper的產品已經被從國家安全局的產品目錄中篩選了出來。2013年12月,Jacob Appelbaum、Judit Horchert和Christian Stocker在Der Spiegel發表的一篇文章中指出,NSA的FEEDTHROUGH植入是為Juniper防火墻量身定制的,給美國政府留下了一個永久后門,可隨時訪問這些高端網絡設備。NetScreen應用是一款高端企業防火墻和VPN產品,被通信商和數據中心廣泛使用,ScreenOS是運行在這些應用的操作系統。

內部代碼審計發現兩枚漏洞

Juniper高級副總裁兼首席信息安全官Bob Worrall稱,在最近的內部代碼審計過程中發現了兩枚漏洞,影響ScreenOS 6.2.0r15—6.2.0r18,6.3.0r12—6.3.0r20版本。

其中一個是未授權代碼漏洞,可解密VPN流量;另外一個可允許攻擊者通過SSH或者telnet遠程管理訪問設備。Juniper提到這些系統的訪問會被記錄,密碼認證也會成功,但是攻擊者可改變或者刪除日志條目。

“當我們發現這些漏洞時,我們立即對這一問題進行了調查研究,開發并發布最新版本ScreenOS的修復方法。目前為止我們并未收到這兩個漏洞被利用的報道,但是我們還是強烈建議用戶更新系統。”

SRX以及其他基于Junos的系統不受影響,Junos是該公司用于路由、交換、安全的一個高性能網絡操作系統。

CVE-2015-7755細節:

利用該漏(hou)洞(men),攻擊者可以通過SSH、Telnet以root身份遠程登陸ScreenOS設備,直接獲得設備控制權!通過shodan搜索可以發現:目前國內暴露在公網的netscren設備數量為2172!

 

ssh root@存在漏洞設備的ip

后門密碼:<<< %s(un='%s') = %u

??

瞻博網絡設備現后門:萬能密碼登錄設備、可解密VPN流量

??

 

該漏洞在線檢測通道: https://www.vulbox.com/lab

升級&修復指南:http://puluka.com/home/techtalknetworking/screenoscriticalsecurityissue2015.html

責任編輯:藍雨淚 來源: FreeBuf
相關推薦

2015-10-12 18:01:10

2011-04-01 09:18:04

mrtg流量

2011-04-02 11:40:11

mrtg監控

2020-04-20 21:22:50

網絡設備網絡協議計算機網絡

2021-07-14 17:25:59

AI/網絡/體驗至上

2022-07-12 10:01:33

網絡設備供應鏈

2012-04-01 15:55:23

2011-06-30 09:43:53

虛擬設備虛擬網絡

2016-10-17 09:20:20

2022-12-29 08:00:26

Loki網絡設備

2021-09-09 14:54:10

Linuxbridge網絡設備

2022-04-07 08:34:46

網絡設備路由器WiFi

2018-07-31 10:56:28

2021-04-13 09:12:45

網絡設備無線路由器交換機

2011-05-20 21:46:40

瞻博網絡移動設備安全保護

2009-12-03 18:13:36

PHP萬能密碼

2013-05-02 10:03:59

網絡管理網絡設備交換機

2012-07-30 13:58:32

無線網絡

2010-08-23 09:06:14

路由器配置

2010-08-20 11:51:52

ADSL設備
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 成年人的视频免费观看 | 男女羞羞网站 | 日韩精品一区二区三区中文在线 | 久久久国产精品一区 | 亚洲国产一区二区视频 | 成人久久网 | 99爱在线| 亚州毛片 | 九九av| 一级毛片视频 | 亚洲精品乱码久久久久久蜜桃 | 日韩欧美三级 | 毛片一区二区 | 亚洲欧洲日韩 | 日日操夜夜操视频 | 日韩一区二区三区在线视频 | 久久久久国产精品 | 久久久久久久av麻豆果冻 | 欧美高清dvd | 国产精品久久99 | 日本不卡高字幕在线2019 | 国产精品一区在线播放 | 成人福利视频 | h片在线观看免费 | 日韩成人精品在线 | www国产成人免费观看视频,深夜成人网 | 最新中文字幕 | 人人看人人爽 | 欧美亚洲视频在线观看 | 天天天天操 | 午夜在线免费观看 | 中文字幕日韩欧美一区二区三区 | 在线精品一区二区三区 | 宅女噜噜66国产精品观看免费 | 日韩一区二区三区在线观看 | 伊人精品在线 | 国产一在线观看 | h片免费在线观看 | 一区二区日韩 | 国产精品永久在线观看 | 99综合|