{"id":285474,"date":"2023-08-31T16:11:50","date_gmt":"2023-08-31T14:11:50","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=285474"},"modified":"2023-08-31T16:11:50","modified_gmt":"2023-08-31T14:11:50","slug":"cert-bund-warnt-vor-schwachstellen-in-juniper-produkten-poc-verfgbar","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2023\/08\/31\/cert-bund-warnt-vor-schwachstellen-in-juniper-produkten-poc-verfgbar\/","title":{"rendered":"CERT-Bund warnt vor Schwachstellen in Juniper-Produkten; PoC verf&uuml;gbar"},"content":{"rendered":"<p><img decoding=\"async\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" width=\"200\" align=\"left\"\/>In den Firewalls und Switches des Anbieters Juniper gibt es Schwachstellen, f\u00fcr die wohl noch nicht immer Patches verf\u00fcgbar sind. Inzwischen gibt es ein Proof of Concept f\u00fcr diese Schwachstellen, so dass Angriffe auf die Produkte wahrscheinlich werden. Vor diesem Hintergrund warnt CERT-Bund vor diesem Risiko und hat einige Informationen dazu ver\u00f6ffentlicht.<\/p>\n<p><!--more--><\/p>\n<p>Sicherheitsforscher von watchTowr haben am 25. August 2023 auf <a href=\"https:\/\/github.com\/watchtowrlabs\/juniper-rce_cve-2023-36844\" target=\"_blank\" rel=\"noopener\">GitHub diese Warnung<\/a> vor den Schwachstellen CVE-2023-36844, CVE-2023-36845, CVE-2023-36846 und CVE-2023-36847 in Juniper JunOS samt einem Proof of Concept f\u00fcr Produkte der SRX- und EX-Serie ver\u00f6ffentlicht. Von Juniper Networks gibt es <a href=\"https:\/\/supportportal.juniper.net\/s\/article\/2023-08-Out-of-Cycle-Security-Bulletin-Junos-OS-SRX-Series-and-EX-Series-Multiple-vulnerabilities-in-J-Web-can-be-combined-to-allow-a-preAuth-Remote-Code-Execution?language=en_US\" target=\"_blank\" rel=\"noopener\">diese Sicherheitswarnung<\/a> mit entsprechenden Details zu den Schwachstellen. Durch die Verkettung dieser Schwachstellen kann ein nicht authentifizierter, netzwerkbasierter Angreifer m\u00f6glicherweise Remote Code auf den Ger\u00e4ten ausf\u00fchren. Die Schwachstellen haben den CVE-Index 9.8 erhalten. Die Schwachstellen in der J-Web-Komponente von Juniper Networks Junos OS, die sich auf Ger\u00e4te der SRX- und EX-Serie auswirken, wurden laut Juniper durch spezifischer Fixes behoben.<\/p>\n<p><a href=\"https:\/\/www.bsi.bund.de\/SharedDocs\/Cybersicherheitswarnungen\/DE\/2023\/2023-258036-1032\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" title=\"CERT-Warnung von Schwachstellen in Jonos OS\" alt=\"CERT-Warnung von Schwachstellen in Jonos OS\" src=\"https:\/\/i.postimg.cc\/gJLyF8v9\/image.png\"\/><\/a><\/p>\n<p>CERT-Bund schreibt in <a href=\"https:\/\/www.bsi.bund.de\/SharedDocs\/Cybersicherheitswarnungen\/DE\/2023\/2023-258036-1032\" target=\"_blank\" rel=\"noopener\">dieser Warnung<\/a>, dass Juniper bislang noch nicht f\u00fcr alle betroffenen Versionen Patches bereitstellt. Alle vier geschlossenen Schwachstellen werden mit einem CVSS von 5.3 (\"mittel\") bewertet, kombiniert sollen sie allerdings laut Juniper Networks einen Score von 9.8 (\"kritisch\") erreichen.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>In den Firewalls und Switches des Anbieters Juniper gibt es Schwachstellen, f\u00fcr die wohl noch nicht immer Patches verf\u00fcgbar sind. Inzwischen gibt es ein Proof of Concept f\u00fcr diese Schwachstellen, so dass Angriffe auf die Produkte wahrscheinlich werden. Vor diesem &hellip; <a href=\"https:\/\/borncity.com\/blog\/2023\/08\/31\/cert-bund-warnt-vor-schwachstellen-in-juniper-produkten-poc-verfgbar\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-285474","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/285474","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=285474"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/285474\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=285474"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=285474"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=285474"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}