Juniper ประกาศแพตช์ด่วนให้ Session Smart Router และ WAN Assurance Router

พบช่องโหว่ใหม่ระดับร้ายแรงในผลิตภัณฑ์ Session Smart Router และ WAN Assurance Router ที่ทำให้คนร้ายสามารถ bypass กลไกการพิสูจน์ตัวตนเข้าควบคุมอุปกรณ์ได้

Credit: ShutterStock.com

ช่องโหว่นี้มีหมายเลขอ้างอิง CVE-2024-2973 โดยคนร้ายสามารถลัดผ่านการป้องกันเข้าไปควบคุมอุปกรณ์ ที่มีการทำ HA ไว้ นั่นหมายความว่ามักเป็นระบบสำคัญที่แอดมินทำการดังกล่าวไว้ ด้วยเหตุนี้เองความรุนแรงของช่องโหว่จึงไม่สามารถมองข้ามได้

โดยเราเตอร์ที่ได้รับผลกระทบคือ Session Smart Router

  • ทุกเวอร์ชันก่อน 5.6.15
  • 6.0 ถึงเวอร์ชันก่อน 6.1.9-lts (รวม Wan Assurance Router)
  • 6.2 ถึงเวอร์ชันก่อน 6.2.5-sts (รวม Wan Assurance Router)

ในการอัปเดตทาง Juniper แนะว่าอัปแค่ Conductor ก็พอแล้วจะมีการจัดการอัตโนมัติต่อเองในตัวที่เชื่อมกัน เช่นเดียวกับที่ถูกจัดการโดย Mist ก็จะได้รับการอัปเดตอัตโนมัติเช่นกัน ซึ่งการอัปเดตจะไม่กระทบกับทราฟฟิคมีเพียงแค่เข้าถึงหน้าเว็บจัดการไม่ได้และ API ราว 30 วินาทีเท่านั้น และยังไม่มีหนทาง Workaround อื่น

ที่มา : https://www.securityweek.com/juniper-networks-warns-of-critical-authentication-bypass-vulnerability/ และ https://www.bleepingcomputer.com/news/security/juniper-releases-out-of-cycle-fix-for-max-severity-auth-bypass-flaw/

About nattakon

จบการศึกษา ปริญญาตรีและโท สาขาวิศวกรรมคอมพิวเตอร์ KMITL เคยทำงานด้าน Engineer/Presale ดูแลผลิตภัณฑ์ด้าน Network Security และ Public Cloud ในประเทศ ปัจจุบันเป็นนักเขียน Full-time ที่ TechTalkThai

Check Also

Alibaba อัปเกรดใหญ่ AI Full-Stack ปูทางสู่ยุค Agentic เต็มตัว [PR]

อาลีบาบา (Alibaba) ประกาศอัปเกรดชุดผลิตภัณฑ์ AI ทั้งหมดแบบครบวงจร ครอบคลุมตั้งแต่โครงสร้างพื้นฐานคลาวด์ บริการโมเดลต่าง ๆ ชิป AI ไปจนถึงโมเดลพื้นฐาน เพื่อเสริมแกร่งให้ลูกค้าสามารถสร้าง ติดตั้งใช้งาน และขยายขีดความสามารถของ AI …

คุยกับ Paul Turner, Chief Product Officer, VMware Cloud Foundation ถึงอนาคตของ IT Infrastructure ในยุคสมัยแห่ง AI

ในงาน Broadcom Activate in Bangkok ที่ VMware by Broadcom มาจัดที่ไทยเพื่ออัปเดตเทคโนโลยีล่าสุดแก่เหล่าพันธมิตรทั่วภูมิภาค ทีมงาน TechTalkThai มีโอกาสได้พูดคุยสัมภาษณ์คุณ Paul Turner, …