日本語版
最新ニュース
科学&テクノロジー

ジュニパーネットワークスが数十の新しいセキュリティ勧告を公開

ジュニパーネットワークスは先週、Junos OS、Junos OS Evolved、その他の製品の 100 以上の脆弱性を詳述する数十のアドバイザリを公開しました。 このうち 3 件のアドバイザリは重大度が「緊急」とマークされており、いずれも影響を受ける製品で使用されているサードパーティ製ソフトウェアのセキュリティ上の欠陥に対処しています。 1 つ目は、オープンソース データ転送ツール cURL の 9 件の脆弱性を解決し、そのうち 4 件は重大度の高い問題です。 重大なバグのうち 2 つは 2018 年に、2 つは 2023 年に公開されました。 2 番目と 3 番目は、Juniper Networks Junos cRPD と Cloud Native Router に含まれるサードパーティ…

ジュニパーネットワークスが数十の新しいセキュリティ勧告を公開

1713259744
2024-04-15 15:40:09

ジュニパーネットワークスは先週、Junos OS、Junos OS Evolved、その他の製品の 100 以上の脆弱性を詳述する数十のアドバイザリを公開しました。

このうち 3 件のアドバイザリは重大度が「緊急」とマークされており、いずれも影響を受ける製品で使用されているサードパーティ製ソフトウェアのセキュリティ上の欠陥に対処しています。

1 つ目は、オープンソース データ転送ツール cURL の 9 件の脆弱性を解決し、そのうち 4 件は重大度の高い問題です。 重大なバグのうち 2 つは 2018 年に、2 つは 2023 年に公開されました。

2 番目と 3 番目は、Juniper Networks Junos cRPD と Cloud Native Router に含まれるサードパーティ ソフトウェアの脆弱性を扱います。 8 つの重大度の重大な問題を含む 80 を超えるバグに対してパッチがリリースされました。

ジュニパーネットワークスはまた、Junos OS、Junos OS Evolved、および Paragon Active Assurance Control Center の重大度の高い欠陥に対処する 10 件のアドバイザリを公開しました。

最も深刻なバグは、Paragon Active Assurance バージョン 4.1.0 および 4.2.0 での情報漏洩で、「Test Agent Appliance への root アクセスを持つネットワークに隣接する攻撃者」によって悪用される可能性があります。

ジュニパーはまた、認証されていないネットワークベースの攻撃者によって悪用される可能性がある Junos OS および Junos OS Evolved の 8 つの高重大度サービス拒否 (DoS) 問題に対するパッチをリリースしました。

最後の高重大度のアドバイザリでは、Junos OS Evolved に含まれる libslax ライブラリの 3 つの脆弱性について詳しく説明しています。 3 つのバグはすべて 2021 年に公開されました。

広告。 スクロールして読み続けてください。

ジュニパーネットワークスが先週公開した他の 20 件のアドバイザリは、Junos OS および Junos OS Evolved に影響を与える中程度の重大度の脆弱性に対処しています。

これらの問題の悪用に成功すると、DoS 状態、機密情報の漏洩、トラフィックのブロックの失敗、またはトラフィック認証の実行の失敗につながる可能性があります。

これらの脆弱性のうち最も深刻なものについては回避策がないため、ジュニパーネットワークスのお客様はできるだけ早くアプライアンスを更新することをお勧めします。

追加情報については、ジュニパーネットワークスのウェブサイトを参照してください。 サポートポータル

関連している: ジュニパーネットワークス、スイッチとファイアウォールの脆弱性にパッチを適用

関連している: ジュニパーネットワークス、ファイアウォールとスイッチにおけるリモートコード実行の重大な欠陥にパッチを適用

関連している: ジュニパーネットワークス、Junos OS の 30 を超える脆弱性にパッチを適用

#ジュニパーネットワークスが数十の新しいセキュリティ勧告を公開

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。