Vulnerabilidades en la interfaz web de los dispositivos de red Juniper que se envían con JunOS
En la interfaz web J-Web, que se utiliza en los dispositivos de red de la empresa Juniper equipados con el sistema operativo JunOS, se han descubierto varias vulnerabilidades, siendo la más peligrosa (CVE-2022-22241) que permite ejecutar remotamente su código en el sistema sin pasar por la autenticación mediante el envío de una solicitud HTTP especialmente formada. Se recomienda a los usuarios de equipos Juniper que instalen la actualización del firmware, y si esto no es posible, asegurarse de que el acceso a la interfaz web esté bloqueado […]
