Juniper Junos OS und Junos OS Schwachstellen in OpenSSH

Juniper Networks hat ein Advisory für Junos OS und Junos OS Evolved veröffentlicht, die auf mehrere kritische Schwachstellen in OpenSSH v7.5p1 hinweist, die in diesen Betriebssystemen verwendet wird. Die betroffenen Produktversionen sind Junos OS ab 19.4R1 und Junos OS Evolved ab 22.3R1.

Die Schwachstellen werden mit einem CVSS-Score von 9.8 bewertet, was auf ein kritisches Risiko hinweist. Die Analyse zeigt, dass einige CVEs spezifisch für OpenSSH-Versionen vor 7.6 gelten und daher nicht direkt Junos OS oder Junos OS Evolved betreffen. Dennoch wurden klare Lösungen und Umgehungen für die betroffenen Fälle vorgeschlagen.

Betroffene CVEs und ihre Auswirkungen:

  1. CVE-2017-15906 (CVSS 5.3) – Dieser betrifft OpenSSH-Versionen vor 7.6. Junos OS und Junos OS Evolved sind nicht betroffen, da der read-only Modus des sftp-Servers nicht unterstützt wird.
  2. CVE-2018-15919 (CVSS 5.3) – Betrifft OpenSSH bis zur Version 7.8. In Junos kann diese Schwachstelle genutzt werden, um das Vorhandensein von Benutzerkonten zu erkennen. Kunden wird empfohlen, den Zugang zum Gerät nur von vertrauenswürdigen Hosts und Administratoren zu erlauben.
  3. CVE-2018-15473 (CVSS 5.3) – OpenSSH bis 7.7 ist anfällig für eine Benutzeraufzählung. Die betroffenen Komponenten sind jedoch nicht in Junos OS oder Junos OS Evolved kompiliert, wodurch diese Systeme nicht betroffen sind.
  4. CVE-2019-6109, CVE-2019-6110, CVE-2019-6111 (CVSS 6.8, 6.8, 5.9) – Diese Schwachstellen betreffen die scp-Implementierung in OpenSSH 7.9. Als Umgehung wird Kunden empfohlen, das sicherere SFTP-Protokoll zu verwenden.
  5. CVE-2020-15778, CVE-2020-14145 (CVSS 7.8, 5.9) – Diese Schwachstellen betreffen spezifische Manipulationen und Informationslecks, die durch bestimmte SSH-Konfigurationen möglich sind. Empfohlen wird die Verwendung von Zertifikaten zur Absicherung der SSH-Verbindungen.

FĂĽr jede Schwachstelle wurden spezifische Umgehungen vorgeschlagen. Kunden wird geraten, diese Empfehlungen zu befolgen und sicherzustellen, dass ihre Systeme durch die Anwendung der neuesten Patches und Sicherheitsrichtlinien geschĂĽtzt sind.

Related Posts

Sicherheitslücke in Spin-Anwendungen ermöglicht Sandbox Escape

Anfang Mai 2024 wurde eine kritische Sicherheitslücke im Serverless WebAssembly Framework Spin identifiziert, die zu einer potenziellen Netzwerk-Sandbox-Escape führen könnte. Von CVE-2024-32980 betroffen sind Versionen von Fermyon Spin vor 2.4.3.

Read More

Postgresql: Kritische SQL-Injection-Schwachstelle in Npgsql entdeckt

Eine schwerwiegende Sicherheitslücke wurde in der beliebten PostgreSQL-Datenbankbibliothek Npgsql für .Net Anwendungen identifiziert, die eine hohe Anfälligkeit für SQL-Injection-Angriffe aufgrund eines Überlaufs der Protokollnachrichtengröße aufweist. Die Schwachstelle wird unter CVE-2024-32655 geführt und weist einen CVSS Score von 8.1 / 10 auf.

Read More

GroĂźes Datenleck bei Dell: Hacker bietet Daten zum Verkauf an

Dell steht im Mittelpunkt eines erheblichen Datenlecks, das durch den Bedrohungsakteur “Menelik” verursacht wurde. Die Daten, die angeblich von mehreren Nachrichtenplattformen bereits teilweise behandelt wurden, umfassen Informationen von etwa 49 Millionen Kunden, darunter sowohl individuelle Käufer als auch Unternehmen. Menelik behauptet, der alleinige Besitzer dieser Daten zu sein und plant, diese an genau eine Person zu verkaufen. Verschiedenen Quellen zu folge kam es durch eine verwundbare API zum Vorfall. Der Datensatz, der zurzeit vom Hacker angeboten wird, beinhaltet umfassende Informationen, darunter vollständige Namen von Personen oder Unternehmensnamen, Adressen, Städte, Provinzen, Postleitzahlen, eindeutige 7-stellige Servicenummern der Systeme, Versanddaten der Systeme (Bestelldaten), Garantiepläne, Dell Kundennummern und Dell Bestellnummern.

Read More