總機:020-87516161 傳真:020-87516161-8040
地址:廣州市天河北路898號信源大廈3206-3211室 郵編:510660
安全服務(wù) > 安全公告 > 關(guān)于Juniper Networks ScreenOS后門漏洞監(jiān)測和處置情況的安全公告
安全公告編號:CNTA-2015-0030
近日,Juniper Networks公司發(fā)布公告稱其銷售的部分型號防火墻產(chǎn)品使用的操作系統(tǒng)ScreenOS存在后門漏洞(CNVD收錄編號:CNVD-2015-08306和CNVD-2015-08307,對應(yīng)CVE-2015-7755和CVE-2015-7756)。CNCERT/CNVD對漏洞進行了跟蹤監(jiān)測,并開展了案例處置工作,具體情況通報如下:
一、漏洞情況分析
ScreenOS是美國瞻博網(wǎng)絡(luò)(Juniper Networks)公司開發(fā)的一款操作系統(tǒng),主要運行在NetScreen系列的防火墻產(chǎn)品。
由于產(chǎn)品在研發(fā)過程中設(shè)計不當,導(dǎo)致ScreenOS存在后門訪問漏洞。攻擊者利用上述漏洞可通過SSH或者Telnet遠程管理訪問設(shè)備,獲取管理員權(quán)限;或可解密NetScreen設(shè)備的VPN流量,改變或刪除日志條目,隱藏入侵痕跡。CNVD對該漏洞的綜合評級為“高危”。
二、漏洞影響范圍
漏洞影響ScreenOS 6.2.0r15-6.2.0r18和6.3.0r12-6.3.0r20版本。
Juniper公司作為全球聯(lián)網(wǎng)和安全性解決方案供應(yīng)商,其產(chǎn)品廣泛應(yīng)用于網(wǎng)絡(luò)運營商、企業(yè)、政府機構(gòu)以及研究和教育機構(gòu)等。NetScreen應(yīng)用是一款高端企業(yè)防火墻和VPN產(chǎn)品,被基礎(chǔ)電信企業(yè)、互聯(lián)網(wǎng)企業(yè)和數(shù)據(jù)中心廣泛使用。
截至12月25日,CNVD對互聯(lián)網(wǎng)上NetScreen系列防火墻的分布情況和受漏洞影響情況進行了驗證探測,結(jié)果顯示全球有27172臺該系列防火墻設(shè)備,其中部分設(shè)備受此漏洞影響,可以使用root賬號進行遠程SSH登錄。
三、漏洞處置情況和修復(fù)建議
CNVD近期已經(jīng)向基礎(chǔ)電信企業(yè)、黨政機關(guān)和重要行業(yè)單位通報了數(shù)十起該漏洞后門案例。目前 Juniper官方已經(jīng)為受影響的網(wǎng)絡(luò)設(shè)備發(fā)布了新的編譯版本6.2.0和6.3.0修復(fù)上述漏洞。CNVD提醒用戶及時下載補丁更新,避免引發(fā)漏洞相關(guān)的網(wǎng)絡(luò)安全事件。下載地址:http://www.juniper.net/support/downloads/screenos.html。
參考鏈接: