風險等級: | 高度威脅 |
摘 要: | 弱點通告: Juniper 近日發布 針對JSA平台漏洞的更新,建議請管理者儘速評估更新! |
影響系統: |
|
解決辦法: | 請依照 Juniper 官網更新至建議最新版本: Juniper Secure Analytics 7.5.0 UP7 IF03 (含)之後版本, 軟體更新可從以下網址下載:https://support.juniper.net/support/downloads/ 其他更新請參考官網 Jniper Networks Security Advisories。 |
細節描述: | Juniper 近日發布 針對JSA平台漏洞的更新,攻擊者可藉由該弱點來控制受影響的系統。
1.CVE-2023-46604 嚴重性評估 9.8 Java OpenWire 協議的序列化器存在遠程代碼執行弱點。 2.CVE-2023-40787 嚴重性評估 9.8 在 SpringBlade V3.6.0 中,執行 SQL 查詢時,使用者提交的參數未被包裹在引號中,這導致了 SQL 注入的問題。 3.CVE-2023-35001 嚴重性評估 7.8 Linux Kernel nftables 輻射超出範圍的讀取/寫入弱點,當 “CAP_NET_ADMIN” 在任何使用者或網路命名空間中時,”nft_byteorder” 未妥善處理虛擬機寄存器的內容。 4.CVE-2023-34040 嚴重性評估 7.8 在 Spring for Apache Kafka 3.0.9 及之前版本以及 2.9.10 及之前版本中存在潛在的反序列化攻擊向量,但僅在應用了不尋常的配置時才會發生。 5.CVE-2023-32233 嚴重性評估 7.8 在 Linux kernel 版本 6.3.1 之前,當處理批次請求時,”Netfilter nf_tables” 中的使用後釋放(use-after-free)弱點可能被濫用,從而執行對核心記憶體的任意讀寫操作。 |
參考資訊: | US-cert Juniper |