打开APP
userphoto
未登录

开通VIP,畅享免费电子书等14项超值服

开通VIP
瞻博网络修补关键的第三方组件漏洞

网络、云和网络安全解决方案提供商 Juniper Networks 本周发布了公告,详细介绍了在其产品组合中发现的数十个漏洞,包括 Junos OS 和 STRM 的第三方组件中的严重错误。

其中一个公告解决了 Expat (libexpat) 中的多个严重漏洞,Expat 是第三方流式 XML 解析器库。

Juniper 的公告详细介绍了最新 Junos OS 版本解决的 15 个 Expat 漏洞,其中 7 个漏洞被评为“严重程度”(CVSS 评分为 9.8)。尽管在过去两年中披露了这些漏洞,但并不知道这些漏洞会被用于恶意攻击。

针对 Junos OS 版本 19.4 至 22.2 发布了解决这些漏洞的更新。Juniper 建议使用访问列表或防火墙过滤器来降低与这些错误相关的风险。

瞻博网络还宣布针对安全威胁响应管理器 (STRM) 发布了 CVE-2022-42889 补丁,这是Apache Commons Text 中导致远程代码执行的一个严重漏洞。

本周,这家网络公司还发布了多个影响 Junos OS 和 Junos OS Evolved 的高危漏洞的补丁,其中最严重的漏洞可能导致命令注入和代码执行。

Junos OS Evolved 中的两个高危漏洞可能允许低权限的本地攻击者分别以 root 权限修改文件或执行命令,或执行管理命令。

本周在 Junos OS 和 Junos OS Evolved 中解决的多个高危漏洞可能允许攻击者造成拒绝服务 (DoS) 情况。

瞻博网络还解决了 Paragon Active Assurance(以前称为 Netrounds)中的一个严重错误,该错误可能会被利用来绕过现有的防火墙规则和限制。

瞻博网络还发布了针对 Junos OS 中多个中等严重性问题的补丁程序,这些问题可能允许攻击者造成 DoS 条件、发送本应丢弃的数据包、访问敏感信息、绕过完整性检查、允许流量通过、或绕过控制台访问控制。

Juniper 没有提到任何这些漏洞在攻击中被利用。有关地址漏洞的更多详细信息,请参见瞻博网络安全公告页面。

>>>等级保护<<<

  1. 开启等级保护之路:GB 17859网络安全等级保护上位标准
  2. 回看等级保护:重要政策规范性文件43号文(上)
  3. 网络安全等级保护实施指南培训PPT

  4. 网络安全等级保护安全物理环境测评培训PPT

  5. 网络安全等级保护:等级保护测评过程要求PPT

  6. 网络安全等级保护:安全管理中心测评PPT

  7. 网络安全等级保护:安全管理制度测评PPT

  8. 网络安全等级保护:定级指南与定级工作PPT

  9. 网络安全等级保护:云计算安全扩展测评PPT

  10. 网络安全等级保护:工业控制安全扩展测评PPT

  11. 网络安全等级保护:移动互联安全扩展测评PPT

  12. 网络安全等级保护:第三级网络安全设计技术要求整理汇总
  13. 网络安全等级保护:等级测评中的渗透测试应该如何做
  14. 网络安全等级保护:等级保护测评过程及各方责任
  15. 网络安全等级保护:政务计算机终端核心配置规范思维导图
  16. 网络安全等级保护:什么是等级保护?
  17. 网络安全等级保护:信息技术服务过程一般要求
  18. 网络安全等级保护:浅谈物理位置选择测评项

  19. 闲话等级保护:网络安全等级保护基础标准(等保十大标准)下载
  20. 闲话等级保护:什么是网络安全等级保护工作的内涵?
  21. 闲话等级保护:网络产品和服务安全通用要求之基本级安全通用要求
  22. 闲话等级保护:测评师能力要求思维导图
  23. 闲话等级保护:应急响应计划规范思维导图
  24. 闲话等级保护:浅谈应急响应与保障
  25. 闲话等级保护:如何做好网络总体安全规划
  26. 闲话等级保护:如何做好网络安全设计与实施
  27. 闲话等级保护:要做好网络安全运行与维护
  28. 闲话等级保护:人员离岗管理的参考实践
  29. 信息安全服务与信息系统生命周期的对应关系

  30. >>>工控安全<<<

  31. 工业控制系统安全:信息安全防护指南
  32. 工业控制系统安全:工控系统信息安全分级规范思维导图
  33. 工业控制系统安全:DCS防护要求思维导图
  34. 工业控制系统安全:DCS管理要求思维导图
  35. 工业控制系统安全:DCS评估指南思维导图
  36. 工业控制安全:工业控制系统风险评估实施指南思维导图
  37. 工业控制系统安全:安全检查指南思维导图(内附下载链接)
  38. 工业控制系统安全:DCS风险与脆弱性检测要求思维导图

  39. >>>数据安全<<<
  40. 数据治理和数据安全

  41. 数据安全风险评估清单

  42. 成功执行数据安全风险评估的3个步骤

  43. 美国关键信息基础设施数据泄露的成本

  44. 备份:网络和数据安全的最后一道防线

  45. 数据安全:数据安全能力成熟度模型

  46. 数据安全知识:什么是数据保护以及数据保护为何重要?

  47. 信息安全技术:健康医疗数据安全指南思维导图

  48. 金融数据安全:数据安全分级指南思维导图

  49. 金融数据安全:数据生命周期安全规范思维导图

  50. >>>供应链安全<<<

  51. 美国政府为客户发布软件供应链安全指南

  52. OpenSSF 采用微软内置的供应链安全框架

  53. 供应链安全指南:了解组织为何应关注供应链网络安全

  54. 供应链安全指南:确定组织中的关键参与者和评估风险

  55. 供应链安全指南:了解关心的内容并确定其优先级

  56. 供应链安全指南:为方法创建关键组件

  57. 供应链安全指南:将方法整合到现有供应商合同中

  58. 供应链安全指南:将方法应用于新的供应商关系

  59. 供应链安全指南:建立基础,持续改进。
  60. 思维导图:ICT供应链安全风险管理指南思维导图

  61. 英国的供应链网络安全评估
  62. >>>其他<<<

  63. 网络安全十大安全漏洞

  64. 网络安全等级保护:做等级保护不知道咋定级?来一份定级指南思维导图

  65. 网络安全等级保护:应急响应计划规范思维导图

  66. 安全从组织内部人员开始

  67. VMware 发布9.8分高危漏洞补丁

  68. 影响2022 年网络安全的五个故事

  69. 2023年的4大网络风险以及如何应对

  70. 网络安全知识:物流业的网络安全

  71. 网络安全知识:什么是AAA(认证、授权和记账)?
  72. 美国白宫发布国家网络安全战略

  73. 开源代码带来的 10 大安全和运营风险

  74. 不能放松警惕的勒索软件攻击

  75. 10种防网络钓鱼攻击的方法

  76. Mozilla通过发布Firefox 111修补高危漏洞

  77. Meta 开发新的杀伤链理论

  78. 最佳CISO如何提高运营弹性

本站仅提供存储服务,所有内容均由用户发布,如发现有害或侵权内容,请点击举报
打开APP,阅读全文并永久保存 查看更多类似文章
猜你喜欢
类似文章
【热】打开小程序,算一算2024你的财运
Serverless或许没有你想象中的安全
juniper junos SRX防火墙模拟器使用教程
Juniper ScreenOS后门技术分析
Apple发布iOS 14及iPadOS14系统更新
USB 漏洞影响超100万来自不同供应商的路由器
回车恐惧症?13个 JUNOS 技巧助你轻松无忧配置网络
更多类似文章 >>
生活服务
热点新闻
分享 收藏 导长图 关注 下载文章
绑定账号成功
后续可登录账号畅享VIP特权!
如果VIP功能使用有故障,
可点击这里联系客服!

联系客服