Tìm kiếm
Liên kết website
Chính phủ
Tỉnh ủy, UBND tỉnh
Sở, Ban, Ngành
UBND Huyện, Thị xã, Thành phố
UBND phường, xã, thị trấn

Chung nhan Tin Nhiem Mang

Cảnh báo hacker đang tích cực khai thác CVE-2024-39565 liên quan tới hệ điều hành Junos OS
08/08/2024

Trung tâm ứng cứu khẩn cấp không gian mạng Việt Nam (VNCERT/CC), Cục An toàn thông tin cảnh báo về lỗ hổng Improper Neutralization of Data within XPath Expressions (‘XPath Injection’) trong J-Web nhằm mục đích cung cấp thêm thông tin cần thiết để quản trị viên cũng như người dùng có thể thực hiện các biện pháp bảo mật một cách kịp thời và hiệu quả.

Mô tả

Lỗ hổng Improper Neutralization of Data within XPath Expressions (‘XPath Injection’) trong J-Web được cung cấp cùng với Juniper Networks Junos OS cho phép kẻ tấn công không xác thực, thực thi các lệnh từ xa trên thiết bị mục tiêu.

Trong khi quản trị viên đăng nhập vào phiên J-Web hoặc đã đăng nhập trước đó và sau đó đăng xuất khỏi phiên J-Web của họ, kẻ tấn công có thể tùy ý thực thi các lệnh trên thiết bị mục tiêu bằng thông tin đăng nhập của người dùng khác. Trong trường hợp xấu nhất, kẻ tấn công sẽ có toàn quyền kiểm soát thiết bị.

Ảnh hưởng

Sự cố này ảnh hưởng đến Junos OS 21.2, 21.4, 22.2, 22.3, 22.4, 23.2, 23.4.

Nền tảng bị ảnh hưởng: Dòng SRX, Dòng EX có J-Web.

Tất cả các phiên bản trước 21.2R3-S8

Từ 21.4 trước 21.4R3-S7

Từ 22.2 trước 22.2R3-S4

Từ 22.3 trước 22.3R3-S3

Từ 22.4 trước 22.4R3-S2

Từ 23.2 trước 23.2R2

Từ 23,4 trước 23,4R1-S1, 23,4R2.

Giải pháp

Nhằm đảm bảo an toàn thông tin cho hệ thống thông tin của đơn vị, góp phần đảm bảo an toàn cho không gian mạng Việt Nam, VNCERT/CC khuyến nghị quản trị viên được khuyến cáo nên sử dụng các bản phát hành phần mềm sau đây đã được cập nhật để giải quyết sự cố cụ thể này: 21.2R3-S8, 21.4R3-S7, 22.2R3-S4, 22.3R3-S3, 22.4R3-S2, 23.2R2, 23.4R1-S1, 23.4R2, 24.2R1 và tất cả các bản phát hành tiếp theo.

Nguồn: Theo Trung tâm Ứng cứu khẩn cấp không gian mạng Việt Nam

       
Các tin khác
Xem tin theo ngày  
Thống kê truy cập
Tổng truy cập 11.325.859
Hiện tại 371 khách