中文 (台灣)
English
中文 (台灣)
Juniper甫修補的中等風險漏洞恐遭低估,研究人員發現能用於發動RCE攻擊,近1.2萬臺設備曝險
Juniper甫修補的中等風險漏洞恐遭低估,研究人員發現能用於發動RCE攻擊,近1.2萬臺設備曝險
Orion Torrents
29 9 月, 2023
資訊安全
又是漏洞風險被低估可能會引發災情的情況!資安業者Juniper在今年8月揭露的CVE-2023-36845,當時評估其漏洞僅有中度風險,必須與其他漏洞才可能引發重大危害,但最近有研究人員指出,他們只需利用這項漏洞,就能在沒有通過身分驗證的狀態,遠端執行任意命令(RCE),使得這項漏洞危險程度遠超過原先認定的層級。 然而,由於Juniper輕估了漏洞的風險,使得很多IT人員不會立即修補漏洞。但研究人員警告,他們已經看到駭客開始嘗試利用這項漏洞。
Share on Facebook
Share on Twitter
Previous
開源物件儲存服務MinIO漏洞遭到鎖定,駭客企圖發動供應鏈攻擊,入侵企業組織內部環境
Next
面臨攻守極度失衡的局勢,FBI局長呼籲民間企業與政府積極合作,並將FBI納入資安防護計畫