SK-CERT Bezpečnostné varovanie V20250227-09
Dôležitosť | Kritická |
Klasifikácia | Neutajované/TLP:CLEAR |
CVSS Skóre |
9.8 |
Identifikátor |
Juniper Session Smart Router, Session Smart Conductor a WAN Assurance Managed Routers – kritická bezpečnostná zraniteľnosť |
Popis |
Spoločnosť Juniper vydala bezpečnostné aktualizácie na produkty Session Smart Router, Session Smart Conductor a WAN Assurance Managed Router, ktoré opravujú kritickú bezpečnostnú zraniteľnosť. Kritická bezpečnostná zraniteľnosť s identifikátorom CVE-2025-21589 spočíva v nedostatočnej implementácii mechanizmov autentifikácie a umožňuje vzdialenému, neautentifikovanému útočníkovi získať úplnú kontrolu nad systémom s následkom úplného narušenia dôvernosti, integrity a dostupnosti systému. |
Dátum prvého zverejnenia varovania |
11.2.2025 |
CVE |
CVE-2025-21589 |
IOC |
– |
Zasiahnuté systémy |
Session Smart Router: vo verzii staršej ako 5.6.17 od verzie 6.0.8 vo všetkých verziách vo verzii staršej ako 6.1.12-lts vo verzii staršej ako 6.2.8-lts, vo verzii staršej ako 6.3.3-r2; Session Smart Conductor: WAN Assurance Managed Routers: |
Následky |
Neoprávnený prístup do systému Úplné narušenie dôvernosti, integrity a dostupnosti systému |
Odporúčania |
Administrátorom a používateľom odporúčame bezodkladne vykonať aktualizáciu zasiahnutých systémov. Po odstránení zraniteľností, ktoré mohli spôsobiť získanie prístupu k citlivým údajom, je dobrou praxou zmena všetkých hesiel a kľúčov na dotknutom systéme a aj na iných systémoch, kde sa používalo rovnaké heslo či kľúč. |
« Späť na zoznam