image

Juniper komt met noodpatch voor kritieke authentication bypass

maandag 1 juli 2024, 10:17 door Redactie, 0 reacties

Netwerkfabrikant Juniper heeft een noodpatch uitgebracht voor een kritieke kwetsbaarheid in Session Smart Router, Session Smart Conductor en WAN Assurance Router waardoor een aanvaller de authenticatie kan omzeilen en volledige controle over het apparaat kan krijgen. Session Smart Router is een software-gebaseerde router, die via Smart Conductor onder andere is te beheren en monitoren. WAN Assurance wordt ook gebruikt voor netwerkbeheer.

Een kritieke kwetsbaarheid (CVE-2024-2973) in de platformen maakt een authentication bypass mogelijk, waarna een aanvaller het systeem kan overnemen. De impact van het beveiligingslek is op een schaal van 1 tot en met 10 beoordeeld met een 10.0. Juniper is niet bekend met misbruik van de kwetsbaarheid, die het zelf ontdekte, en roept klanten op om de beschikbaar gestelde updates te installeren.

Nog geen reacties
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.