Junos OS: SRX Series: Under a specific device configuration an attacker can access the devices J-Web management services from any interface, regardless of security settings protecting the service
Uma falha em dispositivos Juniper SRX permite que atacantes acessem a interface de gerenciamento J-Web de qualquer conexão de rede, ignorando as regras de segurança que deveriam bloquear esse acesso. Isso é perigoso porque dá aos usuários não autorizados controle potencial sobre a configuração e operação do dispositivo.
Controles de autorização ausentes em configurações específicas do SRX permitem acesso não autenticado às interfaces administrativas J-Web de qualquer interface do dispositivo, independentemente das políticas de segurança e listas de controle de acesso configuradas. Um atacante pode alcançar o serviço de gerenciamento sem credenciais ou segmentação adequada de rede, resultando em potencial acesso administrativo não autorizado e comprometimento do dispositivo.
Quer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →