Haavatavused Juniperi võrguseadmete veebiliideses, mis tarnitakse koos JunOS-iga
J-Web veebiliidese, mida kasutatakse Juniperi võrguseadmetes, mis on varustatud JunOS operatsioonisüsteemiga, on avastatud mitmeid haavatavusi, millest kõige ohtlikum (CVE-2022-22241) võimaldab kaugjuhtimise teel autentimata koodi väljalaskmist süsteemis, saates spetsiaalselt kujundatud HTTP-päringu. Juniperi seadmete kasutajatele soovitatakse installeerida uusim püsivarauuendus, ja kui see pole võimalik, tagada, et juurdepääs veebiliidesele oleks blokeeritud […]
