主旨:[資安漏洞預警通知] Juniper Junos OS之NTP套件存在多個安全漏洞,允許攻擊者遠端執行任意程式碼,請儘速確認並進行修正
內容說明:
Juniper Junos OS是Juniper Networks公司一套以FreeBSD為基礎所發展,專用於該公司網路設備的作業系統。
Juniper官方於10月份的安全建議與警訊中,公告Junos OS之NTP套件存在多個安全漏洞,其中又以CVE-2018-7183最為嚴重,當攻擊者針對使用Junos OS的網路設備進行NTP功能查詢時,藉由發送特製的惡意封包可使其decodearr函數出現緩衝區溢位情況,導致攻擊者可遠端執行任意程式碼。
影響平臺:
所有使用Junos OS的網路設備,包含:
J系列
M系列
T系列
MX系列
EX系列
SRX系列
QFX系列
NFX系列
PTX系列
建議措施:
參考資料:
-
-
-
計算機與通訊中心
網路系統組 敬啟