주니퍼 네트웍스, 자사 제품에 다수의 보안 취약점 발견
주니퍼 네트웍스는 자사 제품에 대해 다수의 보안 취약점을 해결한 보안 업데이트를 공지했습니다. 이번 취약점에 영향을 받는 버전을 사용 중인 이용자는 최신 버전으로 업데이트하는 것이 좋습니다.
취약점 설명
이번에 발견된 취약점은 크게 두 가지로 나눌 수 있습니다.
■ 파라미터 변조로 인한 PHP 환경 변수 변조 취약점
이 취약점은 Junos OS의 J-Web에서 파라미터 변조를 통해 PHP 환경 변수를 변조할 수 있는 것으로 알려졌습니다. 공격자가 이 취약점을 악용하면 원격 코드 실행, 권한 상승, 서비스 거부 등의 공격을 수행할 수 있습니다.
■ 중요 기능 인증 누락으로 발생하는 파일 업로드 취약점
이 취약점은 Junos OS의 J-Web에서 중요 기능에 대한 인증을 누락한 것으로 알려졌습니다. 공격자가 이 취약점을 악용하면 원격 파일 업로드, 원격 코드 실행 등의 공격을 수행할 수 있습니다.
영향을 받는 버전 및 제품
이번 취약점에 영향을 받는 버전 및 제품은 다음과 같습니다.
■ Junos OS 20.2R3-S7 이전 모든 버전
■ Junos OS 20.4R3-S4 이전의 20.4 버전
■ Junos OS 21.1R3-S3 이전의 21.1 버전
■ Junos OS 21.2R3-S1 이전의 21.2 버전
■ Junos OS 21.3R3 이전의 21.3 버전
■ Junos OS 21.4R3 이전의 21.4 버전
■ Junos OS 22.1R2 이전의 22.1 버전
해결방안
취약한 Juniper 소프트웨어가 설치된 Juniper 장비의 운영자는 해당 사이트에 명시되어 있는 'Solution' 내용을 확인하여 패치를 적용하거나 'Workaround' 내용을 확인하여 보안 설정 적용을 해야 합니다.
기타 문의사항
기타 문의사항은 한국인터넷진흥원 사이버민원센터(국번없이 118)에 문의하시기 바랍니다.
보안 업데이트 중요성
소프트웨어 제조업체는 지속적으로 보안 취약점을 발견하고 패치를 배포합니다. 따라서, 소프트웨어를 사용하고 있다면 최신 버전으로 업데이트하는 것이 중요합니다. 업데이트를 통해 취약점을 해결하고 네트워크를 안전하게 유지할 수 있습니다.
주니퍼 네트웍스
주니퍼 네트웍스는 네트워킹, 보안, 클라우드, 인공지능(AI), 5G 등 다양한 분야에서 혁신적인 기술을 제공하는 글로벌 네트워킹 기업입니다. 전 세계 100여 개 국가에 10만여 명의 임직원을 두고 있으며, 150여 개국 고객에게 제품과 서비스를 제공하고 있습니다.
자세한 내용은 아래 링크(배너)를 클릭해주세요.
'공공 정보' 카테고리의 다른 글
2023년 블록체인 공공분야 지원사업 사업별 기자재 구매 계획 안내 (0) | 2023.08.24 |
---|---|
RARLAB 제품 보안 업데이트 권고 (0) | 2023.08.23 |
한국인터넷진흥원의 대국민 인지도 및 소통 니즈 발굴 설문조사 (2) | 2023.08.23 |
2023년 제2회 랜섬웨어 레질리언스 컨퍼런스 개최 안내 (0) | 2023.08.23 |
경영정보시스템(MIS) 전용 EAI SW모듈 도입 (0) | 2023.08.23 |