Тысячи файерволов Juniper оказались под угрозой новой уязвимости

Тысячи файерволов Juniper оказались под угрозой новой уязвимости

Уязвимость CVE-2023-36845 представляет опасность для примерно 12 тысяч файерволов Juniper. Она позволяет удаленно выполнить код, не создавая файл в системе.

Уровень риска CVE-2023-36845 оценивается как средний. Juniper исправила уязвимость в последнем обновлении, которое также содержало патчи для проблем безопасности с идентификаторами CVE-2023-36844, CVE-2023-36846 и CVE-2023-36847.

Для эксплойта CVE-2023-36845 необходим  PHP-файл с вредоносным кодом. Исследователи также предполагают, что ее реализация возможна через единственную URL-команду.

В Juniper не осведомлены о успешных попытках применения данной уязвимости в отношении своих клиентов. Однако все же призвали пользователей не откладывать установку обновления, чтобы снизить потенциальные риски.

похожие материалы

Стрелочка
Стрелочка
Каждое пятое предприятие планирует расширить применение технологии в кибербезопасности
Каждое пятое предприятие планирует расширить применение технологии в кибербезопасности

21% промышленных компаний в мире планируют расширить использование технологий искусственного интеллекта для решения задач кибербезопасности — на основе как внешних ИИ-сервисов, так и собственных разработок.

Трамп хочет закрыть глаза на опасности, создаваемые ИИ, из-за опасений отстать от Китая
Трамп хочет закрыть глаза на опасности, создаваемые ИИ, из-за опасений отстать от Китая

Президент США Дональд Трамп преуменьшил опасения, связанные с быстрыми темпами развития искусственного интеллекта, и выступил против замедления его разработки, подчеркнув приоритет американского лидерства над Китаем.