"Juniper.ScreenOS.Authentication.Backdoor"
- 特征库ID:
41951
- 漏洞级别:
critical
- CVE ID:
CVE-2015-7755
- 建议的动作:
drop
- 受影响的系统:
Other
- 协议:
tcp
攻击漏洞描述
这表示针对 Juniper ScreenOS 中的安全绕过漏洞的攻击尝试。当易受攻击的软件处理 SSH 或 TELNET 请求时,该漏洞是由设计问题引起的。它允许远程攻击者通过精心设计的 SSH 或 TELNET 请求绕过身份验证。
影响范围
Juniper ScreenOS 6.2.0r15 through 6.2.0r18
Juniper ScreenOS 6.3.0r12 before 6.3.0r12b
Juniper ScreenOS 6.3.0r13 before 6.3.0r13b
Juniper ScreenOS 6.3.0r14 before 6.3.0r14b
Juniper ScreenOS 6.3.0r15 before 6.3.0r15b
Juniper ScreenOS 6.3.0r16 before 6.3.0r16b
Juniper ScreenOS 6.3.0r17 before 6.3.0r17b
Juniper ScreenOS 6.3.0r18 before 6.3.0r18b
Juniper ScreenOS 6.3.0r19 before 6.3.0r19b
Juniper ScreenOS 6.3.0r20 before 6.3.0r21
可能带来的后果
身份验证绕过:远程攻击者可以绕过易受攻击系统的安全检查。
解决办法
应用供应商提供的最新升级或补丁。 https://forums.juniper.net/t5/Security-Incident-Response/Important-Announcement-about-ScreenOS/ba-p/285554