Juniper-Geräte sind anfällig für Cyberattacken Sicherheitslücken in Junos OS machen Juniper-Firewalls angreifbar

Von Thomas Joos 1 min Lesedauer

Anbieter zum Thema

Derzeit gibt es in Junos OS verschiedene Schwachstellen. Dadurch können Angreifer Firewalls, Router und Switches von Juniper Networks angreifen. Es stehen bereits Updates zur Verfügung, die schnellstmöglich installiert werden sollten.

Verschiedene Schwachstellen in Junos OS machen Firewalls, Router und Switches von Juiniper Networks angreifbar.
Verschiedene Schwachstellen in Junos OS machen Firewalls, Router und Switches von Juiniper Networks angreifbar.
(Bild: Pixel Matrix - stock.adobe.com)

Derzeit sind verschiedene Schwachstellen bei mehreren Juniper-Geräten bekannt. Betroffen sind Firewalls, Switches und Router. Die Lücken befinden sich in Junos OS und in Paragon Active Assurance (CVE-2024-30381). Angreifer können nach dem Erlangen von Root-Rechten geschützte Informationen auslesen. Bei verschiedenen Lücken in Junos OS sind keine Root-Rechte notwendig, um einen Angriff durchzuführen. Es ist nicht einmal eine Authentifizierung erforderlich.

Es stehen bereits Updates zur Verfügung, die schnellstmöglich installiert werden sollten. Im Rahmen der Angriffe kann es passieren, dass die Geräte durch DoS komplett außer Funktion gesetzt werden. Es ist derzeit noch nicht klar, ob die Schwachstellen aktiv angegriffen werden, das ist allerdings nicht unwahrscheinlich.

Juniper-Geräte nach aktuellen Updates überprüfen

Um zu überprüfen, ob die eigenen Geräte betroffen sind, sollten Unternehmen prüfen, ob Updates für Junos OS zur Verfügung stehen und ob die aktuelle Version von Paragon Active Assurance installiert ist, bei der die Lücke CVE-2024-30381 geschlossen ist.

Das Update „2024-04 Security Bulletin: Junos OS Evolved: libslax: Multiple vulnerabilities in libslax resolved“ ist besonders gravierend, da hier verschiedene Lücke geschlossen werden (CVE-2021-39531, CVE-2021-39533, CVE-2021-39534). Die Lücken haben eine CVSS von 8.8. Auch für andere Geräte stehen Updates zur Verfügung, die sich über die Support-Seite von Juniper laden lassen.

(ID:50009918)

Jetzt Newsletter abonnieren

Täglich die wichtigsten Infos zur IT-Sicherheit

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung.

Aufklappen für Details zu Ihrer Einwilligung