Juniper исправила серьезную ошибку обхода аутентификации
Juniper Networks выпустила экстренное обновление для устранения опасной уязвимости, которая приводит к обходу аутентификации в продуктах Session Smart Router (SSR), Session Smart Conductor и WAN Assurance Router.
Проблеме безопасности выдан идентификатор CVE-2024-2973, и злоумышленник может воспользоваться ею, чтобы получить полный контроль над устройством.
Эта проблема затрагивает:
Session Smart Router:
Session Smart Conductor:
WAN Assurance Router:
Дополнительную информацию об уязвимостях и обновлениях можно найти в рекомендации по безопасности Juniper Networks - juniper.net.
01 июля 2024