Multiples vulnérabilités détectées dans les produits de Juniper Networks affectant la cybersécurité.

Multiples vulnérabilités dans les produits Juniper Networks

Juniper Networks a récemment identifié plusieurs vulnérabilités dans ses produits, notamment dans le système d’exploitation Junos OS. Ces failles de sécurité pourraient permettre à un attaquant de provoquer une exécution de code arbitraire, une élévation de privilèges et un déni de service à distance.

Parmi les vulnérabilités notables, la CVE-2023-44194 présente un score CVSS de 8,4 sur 10. Cette faille permet à un attaquant non authentifié disposant d’un accès local de créer une porte dérobée avec des privilèges root en raison de permissions par défaut incorrectes dans un répertoire système spécifique. (cert.europa.eu)

Une autre vulnérabilité, la CVE-2023-36844, affecte l’interface J-Web de Junos OS sur les séries EX et SRX. Elle permet à un attaquant non authentifié de modifier certaines variables d’environnement PHP, ce qui peut entraîner une perte partielle d’intégrité du système. Cette faille a été ajoutée au catalogue des vulnérabilités exploitées connues (KEV) de la CISA, indiquant une exploitation active. (turingpoint.de)

En réponse à ces vulnérabilités, Juniper Networks a publié des correctifs pour les versions concernées de Junos OS. Il est fortement recommandé aux utilisateurs de mettre à jour leurs dispositifs vers les versions les plus récentes ou d’appliquer les solutions de contournement fournies par l’éditeur. (cert.europa.eu)

Le CERT-FR a également publié un avis de sécurité concernant ces vulnérabilités, soulignant les risques associés et conseillant aux utilisateurs de se référer aux bulletins de sécurité de Juniper pour obtenir les correctifs appropriés. (cert.ssi.gouv.fr)

Il est essentiel que les administrateurs système et les responsables de la sécurité des réseaux prennent ces vulnérabilités au sérieux et appliquent les mises à jour nécessaires pour protéger leurs infrastructures contre d’éventuelles attaques.

(cert.europa.eu)

Source

Comments

No comments yet. Why don’t you start the discussion?

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *