Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Juniper Networks lanza actualizaciones urgentes de Junos OS para fallas de alta gravedad
  • Tecnología

Juniper Networks lanza actualizaciones urgentes de Junos OS para fallas de alta gravedad

teknomers 30 de Ocak de 2024 (Last updated: 30 de Ocak de 2024) 2 minutes read
Juniper Networks lanza actualizaciones urgentes de Junos OS para fallas


30 de enero de 2024Sala de redacciónVulnerabilidad/Seguridad de Red

Juniper Networks ha lanzado actualizaciones fuera de banda para abordar fallas de alta gravedad en las series SRX y EX que podrían ser explotadas por un actor de amenazas para tomar el control de sistemas susceptibles.

Las vulnerabilidades, rastreadas como CVE-2024-21619 y CVE-2024-21620, tienen su origen en el componente J-Web y afectan a todas las versiones de Junos OS. Otras dos deficiencias, CVE-2023-36846 y CVE-2023-36851, fueron previamente revelado por la empresa en agosto de 2023.

  • CVE-2024-21619 (Puntuación CVSS: 5,3): una vulnerabilidad de autenticación faltante que podría provocar la exposición de información de configuración confidencial
  • CVE-2024-21620 (Puntuación CVSS: 8,8): una vulnerabilidad de secuencias de comandos entre sitios (XSS) que podría conducir a la ejecución de comandos arbitrarios con los permisos del objetivo mediante una solicitud especialmente diseñada.

La empresa de ciberseguridad watchTowr Labs ha sido acreditado con descubrir e informar los problemas. Las dos vulnerabilidades se han solucionado en las siguientes versiones:

  • CVE-2024-21619 – 20.4R3-S9, 21.2R3-S7, 21.3R3-S5, 21.4R3-S6, 22.1R3-S5, 22.2R3-S3, 22.3R3-S2, 22.4R3, 23.2R1-S2, 23.2R2, 23.4R1, y todos los lanzamientos posteriores
  • CVE-2024-21620 – 20.4R3-S10, 21.2R3-S8, 21.4R3-S6, 22.1R3-S5, 22.2R3-S3, 22.3R3-S2, 22.4R3-S1, 23.2R2, 23.4R2 y todas las versiones posteriores

Como mitigación temporal hasta que se implementen las correcciones, la compañía recomienda que los usuarios deshabiliten J-Web o restrinjan el acceso solo a hosts confiables.

La seguridad cibernética

Vale la pena señalar que tanto CVE-2023-36846 como CVE-2023-36851 fueron agregados al catálogo de vulnerabilidades explotadas conocidas (KEV) en noviembre de 2023 por la Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA), basándose en evidencia de explotación activa.

A principios de este mes, Juniper Networks también envió correcciones para contener una vulnerabilidad crítica en los mismos productos (CVE-2024-21591, puntuación CVSS: 9,8) que podría permitir a un atacante provocar una denegación de servicio (DoS) o la ejecución remota de código. y obtener privilegios de root en los dispositivos.

¿Encontró interesante este artículo? Siga con nosotros Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Continúa la lluvia de medallas alemanas
Next: Las horas punta de la mañana y los accidentes provocan muchos atascos

Related Stories

Para estar cómodo en multitarea, Boulanger hace -200€ en este
  • Tecnología

Para estar cómodo en multitarea, Boulanger hace -200€ en este laptop Samsung con Core i7 y 16+512 Go

teknomers 19 de Haziran de 2026
Jackery lanza sus ofertas del Prime Day: hasta -53 %
  • Tecnología

Jackery lanza sus ofertas del Prime Day: hasta -53 % en soluciones solares

teknomers 19 de Haziran de 2026
Un ventilador de pie a 69,99€ antes del Prime Day
  • Tecnología

Un ventilador de pie a 69,99€ antes del Prime Day responde finalmente a la pregunta: ¿potente o silencioso, por qué elegir?

teknomers 18 de Haziran de 2026

You May Have Missed

  • Deporte

Copa del Mundo 2026: Ivan Toney marca un hat-trick en la victoria amistosa de Inglaterra

teknomers 19 de Haziran de 2026
  • General

Vuelos a Dubái: Advertencia de viaje a Dubái, Medio Oriente: ¿Han reanudado las aerolíneas las operaciones de vuelo?

teknomers 19 de Haziran de 2026
Copa del Mundo 2026: Teknomers ha clasificado a todas las
  • Deporte

Copa del Mundo 2026: Teknomers ha clasificado a todas las equipos al finalizar la fase de grupos, y es Francia la que es favorita

teknomers 19 de Haziran de 2026
Para estar cómodo en multitarea, Boulanger hace -200€ en este
  • Tecnología

Para estar cómodo en multitarea, Boulanger hace -200€ en este laptop Samsung con Core i7 y 16+512 Go

teknomers 19 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.