{"id":270078,"date":"2022-07-18T06:19:08","date_gmt":"2022-07-18T06:19:08","guid":{"rendered":"https:\/\/teknomers.com\/es\/juniper-lanza-parches-para-fallas-criticas-en-junos-os-y-contrail-networking\/"},"modified":"2022-07-18T06:19:09","modified_gmt":"2022-07-18T06:19:09","slug":"juniper-lanza-parches-para-fallas-criticas-en-junos-os-y-contrail-networking","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/juniper-lanza-parches-para-fallas-criticas-en-junos-os-y-contrail-networking\/","title":{"rendered":"Juniper lanza parches para fallas cr\u00edticas en Junos OS y Contrail Networking"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Juniper Networks ha impulsado actualizaciones de seguridad para abordar <a rel=\"nofollow noopener\" href=\"https:\/\/kb.juniper.net\/InfoCenter\/index?page=content&amp;channel=SECURITY_ADVISORIES\" target=\"_blank\">varias vulnerabilidades<\/a> afectando m\u00faltiples productos, algunos de los cuales podr\u00edan ser explotados para tomar el control de los sistemas afectados.<\/p>\n<p>Las fallas m\u00e1s cr\u00edticas afectan a Junos Space y Contrail Networking, y la compa\u00f1\u00eda de tecnolog\u00eda insta a los clientes a lanzar las versiones 22.1R1 y 21.4.0, respectivamente.<\/p>\n<p>El principal de ellos es una colecci\u00f3n de 31 errores en el software de administraci\u00f3n de red Junos Space, incluido CVE-2021-23017 (puntuaci\u00f3n CVSS: 9.4) que podr\u00eda provocar la falla de dispositivos vulnerables o incluso lograr la ejecuci\u00f3n de c\u00f3digo arbitrario.<\/p>\n<p>&#8220;Se identific\u00f3 un problema de seguridad en la resoluci\u00f3n de nginx, que podr\u00eda permitir que un atacante que pueda falsificar paquetes UDP del servidor DNS provoque una sobrescritura de memoria de 1 byte, lo que provocar\u00eda un bloqueo del proceso de trabajo u otro impacto potencial&#8221;, dijo la empresa. <a rel=\"nofollow noopener\" href=\"https:\/\/supportportal.juniper.net\/s\/article\/2022-07-Security-Bulletin-Junos-Space-Multiple-vulnerabilities-resolved-in-22-2R1-release-CVE-2022-22218?language=en_US\" target=\"_blank\">dijo<\/a>.<\/p>\n<p>La misma vulnerabilidad de seguridad tambi\u00e9n ha sido <a rel=\"nofollow noopener\" href=\"https:\/\/supportportal.juniper.net\/s\/article\/2022-07-Security-Bulletin-Northstar-Controller-nginx-component-allows-remote-attacker-to-cause-worker-process-crash-or-potentially-arbitrary-code-execution-CVE-2021-23017-2?language=en_US\" target=\"_blank\">remediado<\/a> en Northstar Controller en las versiones 5.1.0 Service Pack 6 y 6.2.2.<\/p>\n<p>Adem\u00e1s, el fabricante de equipos de red advirti\u00f3 sobre <a rel=\"nofollow noopener\" href=\"https:\/\/supportportal.juniper.net\/s\/article\/2022-07-Security-Bulletin-Junos-Space-Security-Director-Policy-Enforcer-upgraded-to-CentOS-7-9?language=en_US\" target=\"_blank\">varios problemas conocidos<\/a> existe en <a rel=\"nofollow noopener\" href=\"https:\/\/wiki.centos.org\/Manuals\/ReleaseNotes\/CentOS6.8\" target=\"_blank\">CentOS 6.8<\/a> que se envi\u00f3 con Junos Space Policy Enforcer antes <a rel=\"nofollow noopener\" href=\"https:\/\/www.juniper.net\/documentation\/en_US\/junos-space22.1\/policy-enforcer\/information-products\/topic-collections\/release-notes\/22.1\/jd0e30.html#jd0e30\" target=\"_blank\">versi\u00f3n 22.1R1<\/a>.  Como mitigaciones, la versi\u00f3n de CentOS empaquetada con el componente Policy Enforcer se actualiz\u00f3 a 7.9.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowdsec-tour-d\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/thehackernews.com\/new-images\/img\/b\/R29vZ2xl\/AVvXsEj6zHdXd3qpCksF0nkMkrjsOzaw-cxZGPHWoTEp9y7VPIeyPBFGsmIyIX8NTkqI1IDqnIXYnsZuIh4rc9f8TNUn7ndAZqtXc-t58X2oueTaL4Ijb4hgH-b183QvQ0ienXIipuOsqeLP5b8I2prKmp0RWvdZQgnKehVRKbqRQpin1JgfwlZeE_IB4EmesQ\/s1600\/crowdsec-728.jpg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Tambi\u00e9n se enumeran 166 vulnerabilidades de seguridad que afectan a su producto Contrail Networking que afectan a todas las versiones anteriores a la 21.4.0 y se les ha otorgado colectivamente la puntuaci\u00f3n CVSS m\u00e1xima de 10.0.<\/p>\n<p>&#8220;M\u00faltiples vulnerabilidades en el software de terceros utilizado en Juniper Networks Contrail Networking se resolvieron en la versi\u00f3n 21.4.0 al actualizar la imagen de contenedor Red Hat Universal Base Image (UBI) compatible con Open Container Initiative (OCI) de Red Hat Enterprise Linux 7 a Red Hat Enterprise Linux 8&#8221;, <a rel=\"nofollow noopener\" href=\"https:\/\/supportportal.juniper.net\/s\/article\/2022-07-Security-Bulletin-Contrail-Networking-Multiple-vulnerabilities-resolved-in-Contrail-Networking-21-4?language=en_US\" target=\"_blank\">se\u00f1alado<\/a> en un aviso.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/07\/juniper-releases-patches-for-critical.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Juniper Networks ha impulsado actualizaciones de seguridad para abordar varias vulnerabilidades afectando m\u00faltiples productos, algunos de los cuales<\/p>\n","protected":false},"author":1,"featured_media":270079,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,4664,90878,2026,3233,4662,90876,90877,4668,543,4667,90879,4654,4658,4659,4653,4655,18,6244,4663,4666,4665,4660],"class_list":["post-270078","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-como-hackear","tag-contrail","tag-criticas","tag-fallas","tag-filtracion-de-datos","tag-juniper","tag-junos","tag-la-seguridad-informatica","tag-lanza","tag-las-noticias-de-los-hackers","tag-networking","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-para","tag-parches","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/270078","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=270078"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/270078\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/270079"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=270078"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=270078"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=270078"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}