ΑρχικήSecurityΚενό ασφαλείας στους PTX routers της Juniper Networks

Κενό ασφαλείας στους PTX routers της Juniper Networks

Οι διαχειριστές δικτύου, που χρησιμοποιούν routers της σειράς PTX της Juniper Networks στο περιβάλλον τους, καλούνται να εφαρμόσουν άμεσα ενημερώσεις, καθώς μια πρόσφατα ανακαλυφθείσα κρίσιμη ευπάθεια μπορεί να επιτρέψει σε έναν μη αυθεντικοποιημένο κακόβουλο παράγοντα να εκτελέσει κώδικα με προνόμια root. Το κενό ασφαλείας είναι «ιδιαίτερα επικίνδυνο, επειδή αυτές οι συσκευές συχνά βρίσκονται στο κέντρο του δικτύου», δήλωσε ο Piyush Sharma, CEO της Tuskira.

PTX routers της Juniper Networks

«Εάν ένας επιτιθέμενος αποκτήσει τον έλεγχο ενός PTX, η επίδραση είναι μεγαλύτερη από την απλή παραβίαση μιας συσκευής, καθώς μπορεί να γίνει σημείο παρακολούθησης του traffic και σημείο ελέγχου ταυτόχρονα. Αυτό ανοίγει την πόρτα για την κρυφή υποκλοπή ροών δεδομένων, την ανακατεύθυνση traffic ή την εύκολη πρόσβαση σε γειτονικά δίκτυα».

Το ζήτημα επηρεάζει τους PTX routers που εκτελούν εκδόσεις του λειτουργικού συστήματος Junos OS Evolved πριν από τις 25.4R1-S1-EVO και 25.4R2-EVO. Δεν επηρεάζει το τυπικό Junos OS.

Δείτε επίσης: Trend Micro: Κρίσιμες ευπάθειες στο Apex One

Juniper Networks PTX core routers

Σε μια ανακοίνωση, η Juniper δήλωσε ότι δεν είναι ενήμερη για εκμετάλλευση αυτής της ευπάθειας. Το κενό βρέθηκε κατά τη διάρκεια εσωτερικών δοκιμών ασφαλείας προϊόντων ή ερευνών. Η σειρά PTX είναι μια σειρά από modular core routers υψηλής απόδοσης που τροφοδοτούνται από την τελευταία γενιά custom Express family ASICs της HPE Juniper Networks και είναι βελτιστοποιημένοι για migrations 400G και 800G.

Προσφέρουν εγγενή 400G και 800G inline MACsec, deep buffering και ευέλικτο φιλτράρισμα. Η εταιρεία λέει ότι είναι κατασκευασμένα για μακροβιότητα σε απαιτητικές περιπτώσεις χρήσης WAN και data center και σε deployment scenarios συμπεριλαμβανομένων των core, peering, data center interconnect, data center edge, metro aggregation και AI data center networking.

Στην ανακοίνωσή της, η Juniper αναφέρει ότι μια ευπάθεια “Incorrect Permission Assignment for Critical Resource” στο On-Box Anomaly detection framework του λειτουργικού συστήματος επιτρέπει σε έναν μη αυθεντικοποιημένο επιτιθέμενο να εκτελέσει κώδικα ως root. Το πλαίσιο ανίχνευσης είναι ενεργοποιημένο από προεπιλογή.

Δείτε επίσης: Claude Code: Ευπάθειες επιτρέπουν RCE επιθέσεις και κλοπή κλειδιών API

Κενό ασφαλείας στους PTX routers της Juniper Networks

«Το πλαίσιο ανίχνευσης ανωμαλιών On-Box θα πρέπει να είναι προσβάσιμο μόνο από άλλες εσωτερικές διαδικασίες μέσω της εσωτερικής δρομολόγησης, αλλά όχι μέσω μιας εξωτερικά εκτεθειμένης θύρας», προσθέτει η ειδοποίηση. «Με τη δυνατότητα πρόσβασης και χειρισμού της υπηρεσίας για εκτέλεση κώδικα ως root, ένας απομακρυσμένος επιτιθέμενος μπορεί να πάρει πλήρη έλεγχο της συσκευής».

Αντιμετώπιση ευπάθειας

Για την επίλυση του ζητήματος, οι διαχειριστές θα πρέπει να διασφαλίσουν ότι είναι εγκατεστημένη η έκδοση 25.4R1-S1-EVO του Junos OS Evolved.

Θα πρέπει επίσης να σημειώσουν ότι οι εκδόσεις 25.4R2-EVO και 26.2R1-EVO είναι καθ’ οδόν. Εάν η ενημέρωση δεν μπορεί να εγκατασταθεί άμεσα, οι διαχειριστές θα πρέπει να χρησιμοποιήσουν λίστες ελέγχου πρόσβασης ή φίλτρα firewall για να περιορίσουν την πρόσβαση μόνο σε αξιόπιστα δίκτυα και hosts.

Μια άλλη επιλογή είναι η απενεργοποίηση της υπηρεσίας εισάγοντας το request pfe anomalies disable στη γραμμή εντολών του λειτουργικού συστήματος.

Ο Sharma δήλωσε ότι οι ευπάθειες της Juniper έχουν προσελκύσει την προσοχή των χάκερ τα τελευταία χρόνια, λόγω της πλεονεκτικής θέσης που παρέχουν οι routers. «Ως λειτουργικό σύστημα δικτύου, το Junos βρίσκεται στο σταυροδρόμι σημαντικών σημείων ελέγχου όπως η ταυτότητα, οι πολιτικές και το traffic, πράγμα που σημαίνει ότι μια μόνο εκμετάλλευση μπορεί να κλιμακωθεί γρήγορα σε πολύτιμα δίκτυα», είπε.

Δείτε επίσης: Zyxel: Κρίσιμη ευπάθεια RCE επηρεάζει πολλούς routers

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

Κενό ασφαλείας στους PTX routers της Juniper Networks

«Επιπλέον, αυτές οι θέσεις παρέχουν στους επιτιθέμενους ένα μεγαλύτερο παράθυρο για να βρουν και να εκμεταλλευτούν ευάλωτες συσκευές, καθώς ο βασικός εξοπλισμός δικτύου είναι δύσκολος να λάβει ενημερώσεις λόγω των μεγάλων χρόνων διακοπής». Για να αποτραπεί η εκμετάλλευση ευπαθειών όπως το τρέχον κενό, οι οργανισμοί χρειάζονται μια πλατφόρμα άμυνας που μπορεί να παρακολουθεί συνεχώς για ανωμαλίες σε δίκτυα και να ειδοποιεί τις ομάδες ασφαλείας όταν ανιχνεύεται κακόβουλη συμπεριφορά.

Η αποκάλυψη της ευπάθειας έρχεται καθώς η μητρική εταιρεία της Juniper, HPE, ετοιμάζεται να παρουσιάσει νέες οικογένειες routers PTX12000 και PTX10002 στο Mobile World Congress. Η HPE αγόρασε την Juniper πέρυσι.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Digital Fortress
Digital Fortresshttps://www.secnews.gr
Pursue Your Dreams & Live!

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS