hace 4 semanas · Actualizado hace 4 semanas
Hay una alerta de seguridad existente para la sesión de enrutador de Juniper. Puede averiguar si es la seguridad de los sistemas de enebro de electrodomésticos en qué nivel y qué debe hacer.
Oficina federal para Seguridad En Tecnología de la Información (BSI), la precaución de seguridad se publicó para la sesión de enrutador de enrutador de enebro el 17 de febrero de 2025. Sistema de trabajo de Juniper y Juniper Community <5.6.17, SMTS .8-LTS, reunión de enrutador inteligente <6.3.3-R2, Session Juniper Smart Router 6.3.3-R2.
Las recomendaciones del fabricante más recientes sobre actualizaciones, trabajadores y partículas de seguridad se pueden encontrar aquí para estas brechas de seguridad: Consejo de Seguridad Jurchar JSA94663 / Boletín de seguridad del ciclo externo (De: 11.02.2025).
- Señal de seguridad para el enrutador inteligente de enebro - Riesgo: alto
- Error del enrutador inteligente de la sesión de enebro: vulnerabilidad Erlangen del gerente
- Sistemas de Atlete afectados por la hierba de seguridad
- Medidas públicas para comunicarse con sus vacíos de seguridad
- Recursos para actualizaciones, parches y trabajadores
- Historia de esta versión de esta advertencia de seguridad
Señal de seguridad para el enrutador inteligente de enebro - Riesgo: alto
Riesgo de nivel: 5 (alto)
Base CVSS Ban: 9.8
Resultado temporal de CVS: 8.5
Ataque a distancia: si
El sistema de calificación apropiado (CVSS) se utiliza para evaluar el peso de las debilidades en los sistemas informáticos. CVSS Standard permite crear listas métricas basadas en diferentes métricas para comenzar una lista de clientes potenciales basados en su base. Presenta "uno", "bajo", "medio", "alto" y "crítico" y "crítico" para pescar un punto débil. La etapa básica para un ataque (aprobación de UA, complejidad, privilegio, contacto del usuario) y sus consecuencias. Durante el resultado temporal, las condiciones del cambio en el cambio fluyen dentro del tiempo. Según CVSS, el riesgo del punto débil del punto actual es tan "alto" como resultado de 9.8.
Error del enrutador inteligente de la sesión de enebro: vulnerabilidad Erlangen del gerente
Juniper Smart Router es un software de software que es una solución de red amplia (SD-their) para usar la arquitectura del túnel.
Una cadena desconocida puede beneficiar a la reunión inteligente inteligente en la reunión de Juniper para recibir administradores.
El mal es comercial con el claro número de identificación CLE (errores comunes y de divulgación) CVE-2025-21589.
Sistemas de Atlete afectados por la hierba de seguridad
Sistema operativo
Enebro de electrodomésticos
Feroz
Router inteligente de sesión de sesión de enebro <5.6.17 (CPE: / H: Juniper: session_smart_ruter)
Sesión de enebro Router Smart 5.6.17 (CPE: / H: Juniper: Session_Smart_Rauter)
Router inteligente de sesión de sesión de enebro <6.1.12-LTS (CPE: / H: Juniper: Session_Smart_Ruter)
Router Smart 6.1.12-LTS (CPE: / H: Juniper: Session_Smart_Ruter)
Router inteligente de sesión de sesión de enebro <6.2.8-lts (CPE: / H: Juniper: session_smart_ruter)
Sesión de enebro Router Smart 6.2.8-LTS (CPE: / H: Juniper: Session_Smart_Rauter)
Router inteligente de sesión de sesión de enebro <6.3.3-R2 (CPE: / H: Juniper: Session_Smart_Rauter)
Sesión de enebro Router Smart 6.3.3-R2 (CPE: / H: Juniper: Session_Smart_Ruter)
Medidas públicas para comunicarse con sus vacíos de seguridad
- Aplicaciones relacionadas Los usuarios deben actualizarlos. Se alienta a los fabricantes a tratarlos tan rápido como un desarrollo rápido de su desarrollo lo antes posible. Si hay parches de seguridad, instándolos instantáneamente.
- Consulte los recursos enumerados en otra sección para fines de información. Esta información es con mayor frecuencia la versión más reciente del software relevante, así como la existencia de piezas de seguridad o información sobre el trabajo operativo.
- Si tiene alguna pregunta o pregunta inesperada, comuníquese con el gerente de su responsabilidad. Deben verificar los oficiales de seguridad regularmente cuando la compañía de producción proporciona una nueva actualización de seguridad.
Recursos para actualizaciones, parches y trabajadores
En esta etapa, hay más relaciones con información sobre informes de errores, seguridad y trabajadores.
Juniper Security Security JSA94663 / Bullying de seguridad externa de 2025-02-11 (17/02/2025)
Puede más información sobre:
Historia de esta versión de esta advertencia de seguridad
Esta versión inicial de la firma de seguridad actual es para la sesión de enrutador de enebro. Este texto se actualiza cuando se informan actualizaciones. Puede comprender los cambios realizados con el historial de versiones inferiores.
17.02.2025 - Versión de introducción
Más noticias