کدهای غیرمجاز در فایروال جونیپر
به گزارش واحد متخصصین سایبربان، سیستمعامل screenOS، نرمافزار فایروال جونیپر دارای کدهای غیرمجاز است. وجود این کدها باعث میشود از طریق telnet یا ssh به این تجهیزات دسترسی مدیریت سطح بالا داشت. این آسیبپذیری با کد CVE-2015-7755 شناخته میشود و screenOS نسخه 6.3.0r17 تا 6.3.0r20 را دربر میگیرد.
کدهای غیرمجاز باعث آسیبپذیری دیگری با کد CVE-2015-7756 میشود. این آسیبپذیری مربوط به شکستن رمزنگاری وی.پی.ان است. البته این آسیبپذیری، screenOS نسخه 6.3.0r15 تا 6.3.0r18 و 6.3.0r12 تا 6.3.0r20 را دربرمی گیرد.
درحالیکه جونیپر اعلام کرده دسترسی به تجهیزات این شرکت دارای لاگ است، معمولاً هکرها در ابتدای نفوذ خود، لاگها را پاک میکنند.