Juniper: luki w systemie JUNOS

Juniper poinformował użytkowników o zidentyfikowaniu siedmiu luk znajdujących się w jego routerach oraz o działaniach jakie należy przedsięwziąć, aby je zlikwidować. Szczególnie niebezpieczna jest jedna z nich, można ją wykorzystać do zupełnego wyłączenia routera.

Juniper (zajmujący drugie miejsce na liście największych producentów routerów) informuje normalnie o takich zagrożeniach wyłącznie zarejestrowanych użytkowników, którzy posiadają i eksploatują jego sprzęt. Tym razem Juniper postąpił inaczej w odniesieniu do jednej z krytycznych luk (czytaj tutaj), którą wykryły same firmy telekomunikacyjne eksploatujące jego routery, a następnie opracowały i wdrożyły poprawkę, która ją likwiduje.

Luka ta została zidentyfikowana już na początku ubiegłego roku. Jednak eksperci od spraw bezpieczeństwo dopiero w ostatnich tygodniach zorientowali się, że może być ona wykorzystana przez włamywaczy do przeprowadzania bardzo groźnych ataków kończących się kompletnym unieruchomieniem routera.

Zobacz również:

  • Bezpieczeństwo w chmurze publicznej nadal priorytetowe
  • Nowa usługa IBM wykorzystuje DNS do zapewnienia łączności w wielu chmurach

Podatne na ataki są wszystkie routery Juniper pracujące pod kontrolą starszych wersji systemu operacyjnego JUNOS, opracowanych przed datą 28 stycznia 2009 r.

Dlatego Juniper radzi użytkownikom, aby zmodyfikowali posiadane routery i pobrali jak najszybciej najnowszą wersję systemu JUNOS.

W celu komercyjnej reprodukcji treści Computerworld należy zakupić licencję. Skontaktuj się z naszym partnerem, YGS Group, pod adresem [email protected]

TOP 200