Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Juniper SRX Güvenlik Duvarlarında ve EX Anahtarlarında Ortaya Çıkan Kritik RCE Güvenlik Açığı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Juniper SRX Güvenlik Duvarlarında ve EX Anahtarlarında Ortaya Çıkan Kritik RCE Güvenlik Açığı

GenelSiber Güvenlik

Juniper SRX Güvenlik Duvarlarında ve EX Anahtarlarında Ortaya Çıkan Kritik RCE Güvenlik Açığı

teknomers
Son güncelleme: 13 Ocak 2024 17:16
teknomers
Paylaş
Paylaş


13 Ocak 2024Haber odasıGüvenlik Açığı / Ağ Güvenliği

Juniper Networks, SRX Serisi güvenlik duvarlarında ve EX Serisi anahtarlarında kritik bir uzaktan kod yürütme (RCE) güvenlik açığını gidermek için güncellemeler yayınladı.

Sorun şu şekilde izlendi: CVE-2024-21591CVSS puanlama sisteminde 9,8 olarak derecelendirilmiştir.

Juniper Networks Junos OS SRX Serisi ve EX Serisinin J-Web’indeki sınır dışı yazma güvenlik açığı, kimliği doğrulanmamış, ağ tabanlı bir saldırganın Hizmet Reddi (DoS) veya Uzaktan Kod Yürütülmesine (RCE) neden olmasına ve cihazda kök ayrıcalıkları elde edin”, şirket söz konusu bir danışma belgesinde.

Ağ ekipmanı uzmanı olarak ayarlanacak olan Hewlett Packard Enterprise (HPE) tarafından satın alındı 14 milyar dolar karşılığında, sorunun kötü bir aktörün keyfi belleğin üzerine yazmasına izin veren güvenli olmayan bir işlevin kullanılmasından kaynaklandığı belirtildi.

Kusur aşağıdaki sürümleri etkilemektedir ve 20.4R3-S9, 21.2R3-S7, 21.3R3-S5, 21.4R3-S5, 22.1R3-S4, 22.2R3-S3, 22.3R3-S2, 22.4R2 sürümlerinde düzeltilmiştir. -S2, 22.4R3, 23.2R1-S1, 23.2R2, 23.4R1 ve sonrası –

  • 20.4R3-S9’dan önceki Junos işletim sistemi sürümleri
  • 21.2R3-S7’den önceki Junos OS 21.2 sürümleri
  • Junos OS 21.3’ün 21.3R3-S5’ten önceki sürümleri
  • Junos OS 21.4’ün 21.4R3-S5’ten önceki sürümleri
  • Junos OS 22.1’in 22.1R3-S4’ten önceki sürümleri
  • 22.2R3-S3’ten önceki Junos OS 22.2 sürümleri
  • 22.3R3-S2’den önceki Junos OS 22.3 sürümleri ve
  • 22.4R2-S2, 22.4R3’ten önceki Junos OS 22.4 sürümleri

Düzeltmeler uygulanıncaya kadar geçici çözüm olarak şirket, kullanıcıların J-Web’i devre dışı bırakmasını veya erişimi yalnızca güvenilir ana bilgisayarlarla kısıtlamasını öneriyor.

Junos OS ve Junos OS Evolved’deki yüksek önemdeki bir hata da Juniper Networks tarafından çözüldü (CVE-2024-21611CVSS puanı: 7,5), kimliği doğrulanmamış, ağ tabanlı bir saldırgan tarafından DoS durumuna neden olacak şekilde silah haline getirilebilir.

Güvenlik açıklarından yararlanıldığına dair kanıtlar olsa da, şirketin SRX güvenlik duvarlarını ve EX anahtarlarını etkileyen çok sayıda güvenlik açığı geçen yıl tehdit aktörleri tarafından kötüye kullanıldı.



siber-2

Çin-Rusya Üniversitesi’nden bilim adamları, GeForce video kartlarında 800 kat daha fazla bilimsel hesaplamaları hızlandırdı
Yeni, gerçekçi sürüş sim roadcraft neredeyse burada ve ucuza ulaşabilirsiniz
İki zaman boyutuyla keşfedilen maddenin kuantum fazı
4X RPG Heart of the Machine, yapay zeka olarak sizi serbest bırakıyor ve yeni bir demosu var
MIT’deki TESS Bilim Ofisi, 5.000 Exoplanet Adayının Kilometre Taşını Vurdu
ETİKETLENDİ:Açığıağ güvenliğiAnahtarlarındabilgi Güvenliğibilgisayar GüvenliğiÇıkanduvarlarındafidye yazılımı kötü amaçlı yazılımgüvenlikhack haberlerihacker haberleriJuniperKritikNasıl heklenirortayaRCEsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSRXveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Amazon Büyük Cumhuriyet Bayramı İndirimi 2024: Rs’nin Altındaki En İyi Akıllı TV Fırsatları 30.000
Sonraki Makale Smite 2 eski görünümleri getirmeyecek çünkü “246 yıl” sürecek

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

AI Altyapısına Yönelik Gizli Siber Saldırı Aracı: Fark Edilmeyen Tehdit
Genel
Tomb Raider Atlantis Mirası İçin Gerekli Olan Temel Unsur
Oyun
Instagram Eski Gönderilerinizde Müzik Değiştirme İmkanı Sunuyor
Genel
Çin, AI teknolojileri için ihracat kısıtlamalarını değerlendiriyor
Donanım
Instagram kullanıcıların eski gönderilerde sesi sonsuzca değiştirmesine izin verecek
Liste
Kritik: Zimbra Güncellemeleri SNMP ve XSS Açıklarını Kapatıyor!
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?