JUNIPER曝高危漏洞,深信服第一时间上报评估结果

2018-06-11    来源:

容器云强势上线!快速搭建集群,上万Linux镜像随意使用

        日前,Juniper Networks发布紧急公告,称在对其NetScreen产品的内部代码审计过程中发现了两枚漏洞,可以让资深的攻击者获得对NetScreen设备的管理权限和解密VPN流量。

        深信服安全团队在第一时间对此漏洞的影响进行检测评估,并得出了相比与其他平台更加深入具体的评估结果。检测结果发现,国内有155家单位使用的NetScreen存在后门。目前,深信服安全中心已经将最新检测结果送至国家网络安全保卫局,提醒存在该漏洞问题的单位及时进行修复,避免因此漏洞造成严重损失。

漏洞详情

        Juniper旗下NetScreen 防火墙产品被应用在众多通信商和数据中心,而Screen OS是运行在这些设备上的操作系统。如果Screen OS存在严重系统漏洞,将直接导致众多使用这款设备的单位网络安全受到严重威胁。其中一个漏洞是未授权代码漏洞(CVE-2015-7756),可以检测并解密VPN流量,获取其中的加密信息;另外一个是高危未授权访问及信息泄露后门漏洞(CVE-2015-7755),可允许攻击者通过SSH或者Telnet以管理者的身份访问并远程管理设备

        Juniper作为全球领先的互联网和安全性解决方案供应商,约有2万余台NetScreen设备在全球范围内被使用。其用户来自全球各行各业,包括各大网络运营商、企业、政府机构以及研究机构等,其中也包含了不少中国用户。通过Shodan搜索发现,目前我国暴露在公网的NetScreen 设备数量就达到2172台!

漏洞修复方法

        Juniper已经发布了针对此次漏洞的安全公告以及相应补丁包,建议部署NetScreen的相关单位及时登录其官网下载安装最新补丁修复漏洞。

点击以下链接,即可免费试用更安全的深信服SSL VPN、下一代防火墙设备

http://www.sangfor.com.cn/order/buy-free.html?from=media

 

 

 

标签: ssl ssl vpn 安全 代码 防火墙 防火墙设备 国家网络安全 互联网 漏洞 企业 权限 搜索 通信 网络 网络安全 问题 用户

版权申明:本站文章部分自网络,如有侵权,请联系:west999com@outlook.com
特别注意:本站所有转载文章言论不代表本站观点!
本站所提供的图片等素材,版权归原作者所有,如需使用,请与原作者联系。

上一篇:领跑应用交付市场,深信服AD的崛起之路

下一篇:中国现阶段企业移动化市场分析