В экстренных обновлениях для ОС Junos исправлены две уязвимости

В экстренных обновлениях для ОС Junos исправлены две уязвимости

Экстренные обновления для ОС Junos выпустила Juniper Networks. Причиной стала необходимость срочного исправления двух уязвимостей, каждая из которых обнаружена в компоненте J-Web и представляет опасность для всех версий операционной системы.

CVE-2024-21619 оценивается в 5.3 балла по CVSS и может раскрыть злоумышленнику конфиденциальную информацию о конфигурации системы. К ее возникновению приводит отсутствие аутентификации для важной функции системы.

CVE-2024-21620 получила оценку 8.8. Эта уязвимость XSS позволяет выполнять произвольные команды через созданные для этой целей запросы.

В Juniper рекомендовали не откладывать установку обновлений. В качестве временной меры безопасности компания также посоветовала пользователям либо полностью отключить J-Web, либо установить ограничения доступа.

похожие материалы

Стрелочка
Стрелочка
Срочно и официально: «Лаборатория Касперского» и МегаФон выяснили, какие фишинговые письма привлекают внимание сотрудников
Срочно и официально: «Лаборатория Касперского» и МегаФон выяснили, какие фишинговые письма привлекают внимание сотрудников

Аналитики «Лаборатории Касперского» и МегаФона проанализировали статистику тренировочных фишинговых рассылок за последние несколько лет*.

Россия — развивающаяся автономия, готовая к точечной кооперации
Россия — развивающаяся автономия, готовая к точечной кооперации

Такую позицию обозначила Рената Абдулина, председатель Ассоциации крупнейших потребителей программного обеспечения и оборудования (Ассоциации КП ПОО), в четвертом выпуске подкаста «IT-фронтир» от Astra Cloud (входит в «Группу Астра»).

МТК-2026: сценарии экспорта технологий
МТК-2026: сценарии экспорта технологий

Пленарная сессия «Технологическое будущее Евразии: автономные системы на глобальных рынках» откроет 8 сентября 2026 года III Международный технологический конгресс, собрав хедлайнеров из России и стран-партнеров.