Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yeni Juniper Junos İşletim Sistemi Kusurları, Cihazları Uzaktan Saldırılara Maruz Bırakıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yeni Juniper Junos İşletim Sistemi Kusurları, Cihazları Uzaktan Saldırılara Maruz Bırakıyor

GenelSiber Güvenlik

Yeni Juniper Junos İşletim Sistemi Kusurları, Cihazları Uzaktan Saldırılara Maruz Bırakıyor

teknomers
Son güncelleme: 19 Ağustos 2023 20:43
teknomers
Paylaş
Paylaş


19 Ağu 2023THNAğ Güvenliği / Güvenlik Açığı

Ağ donanımı şirketi Juniper Networks, Junos OS’nin J-Web bileşenindeki, hassas kurulumlarda uzaktan kod yürütülmesini sağlamak için birleştirilebilecek birden fazla kusuru gidermek için “döngü dışı” bir güvenlik güncellemesi yayınladı.

Dört güvenlik açığının kümülatif CVSS derecesi 9,8’dir ve bu da onları önem derecesinde Kritik yapar. Junos OS’nin SRX ve EX Series üzerindeki tüm sürümlerini etkilerler.

Şirket, “Bu güvenlik açıklarından zincirleme yararlanarak, kimliği doğrulanmamış, ağ tabanlı bir saldırgan, cihazlarda uzaktan kod yürütebilir” dedi. söz konusu 17 Ağustos 2023’te yayınlanan bir danışma belgesinde.

J-Web arayüzü, kullanıcıların Junos OS cihazlarını yapılandırmasına, yönetmesine ve izlemesine olanak tanır. Kusurların kısa bir açıklaması aşağıdaki gibidir –

  • CVE-2023-36844 Ve CVE-2023-36845 (CVSS puanları: 5.3) – EX Serisi ve SRX Serisi üzerindeki Juniper Networks Junos OS’nin J-Web’indeki iki PHP harici değişken değiştirme güvenlik açığı, kimliği doğrulanmamış, ağ tabanlı bir saldırganın belirli, önemli ortam değişkenlerini kontrol etmesine olanak tanır.
  • CVE-2023-36846 Ve CVE-2023-36847 (CVSS puanları: 5.3) – EX Serisi ve SRX Serisi üzerindeki Juniper Networks Junos OS’deki kritik işlev güvenlik açıkları için iki eksik kimlik doğrulaması, kimliği doğrulanmamış, ağ tabanlı bir saldırganın dosya sistemi bütünlüğü üzerinde sınırlı etkiye neden olmasına olanak tanır.

Bir tehdit aktörü, belirli PHP ortam değişkenlerini değiştirmek için özel olarak hazırlanmış bir istek gönderebilir veya yukarıda belirtilen sorunlardan başarılı bir şekilde yararlanmak için herhangi bir kimlik doğrulama olmadan J-Web aracılığıyla rastgele dosyalar yükleyebilir.

Güvenlik açıkları aşağıdaki sürümlerde ele alınmıştır –

  • EX Serisi – Junos işletim sistemi sürümleri 20.4R3-S8, 21.2R3-S6, 21.3R3-S5, 21.4R3-S4, 22.1R3-S3, 22.2R3-S1, 22.3R2-S2, 22.3R3, 22.4R2-S1, 22.4R3, ve 23.2R1
  • SRX Serisi – Junos işletim sistemi sürümleri 20.4R3-S8, 21.2R3-S6, 21.3R3-S5, 21.4R3-S5, 22.1R3-S3, 22.2R3-S2, 22.3R2-S2, 22.3R3, 22.4R2-S1, 22.4R3, ve 23.2R1

Kullanıcıların olası uzaktan kod yürütme tehditlerini azaltmak için gerekli düzeltmeleri uygulamaları önerilir. Geçici bir çözüm olarak Juniper Networks, kullanıcıların J-Web’i devre dışı bırakmasını veya erişimi yalnızca güvenilir ana bilgisayarlarla sınırlamasını öneriyor.



siber-2

Uygun Fiyatlı Bir Taklit: $12’lik Apple Watch Serisi 10 Deneyimi
Pin Oluşturucu, sorunsuz bir şekilde Pinterest pinleri oluşturmak ve planlamak için bir araç
Yeni Özelliklere Sahip Apple Pencil 3 Bu Ayın Sonlarında Piyasaya Sürülebilir: Rapor
NYT Connections: 6 Haziran Perşembe için ipuçları ve cevaplar
Çinli Ticaret Şirketine Yönelik Saldırıda Yeni Bir Platformlar Arası Kötü Amaçlı Yazılım KTLVdoor Keşfedildi
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleriBırakıyorcihazlarıfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriİşletimJuniperJunoskusurlarımaruzNasıl heklenirsaldırılarasiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSistemiUzaktanveri ihlaliyazılım güvenlik açığıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Nvidia, her H100 hızlandırıcıda yaklaşık %1000 ve hatta daha fazlasını kazanıyor
Sonraki Makale Hemen izlemeniz gereken 5 Adam Driver filmi

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Spyro Geliştiricileri Uçuş Mekaniğini Yalnızca Iron Man ile Karşılaştırıyor
Oyun
Ağustos’taki Tam Güneş Tutulması Hakkında Bilmeniz Gerekenler
Bilim
6700K’ya 1.7V ile aşırı hızlandırma: RTX 3080 için çözüm
Donanım
Verge Haftasonu Anketi | Teknomers
Liste
Günlük İş Akışınız için Aranabilir Laravel Eloquent Kısa Bilgiler Rehberi
Yazılım
Yeni Modern Warfare 4 DMZ Modu ile Çarpıcı Gelişmeler Sunuyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?