Уязвимость BDU:2024-04859

Ссылки на Кракен маркетплейс

Идентификатор: BDU:2024-04859.

Наименование уязвимости: Уязвимость прикладного программного интерфейса маршрутизаторов Session Smart Router и WAN Assurance, Session Smart Conductor, связанная с обходом процедуры аутентификации посредством использования альтернативного пути или канала, позволяющая нарушителю получить полный контроль над устройством.

Актуальная ссылка на Kraken Market

Описание уязвимости: Уязвимость прикладного программного интерфейса маршрутизаторов Session Smart Router и WAN Assurance, Session Smart Conductor связана с обходом процедуры аутентификации посредством использования альтернативного пути или канала. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить полный контроль над устройством
Уязвимое ПО: Сетевое программное средство, ПО сетевого программно-аппаратного средства Juniper Networks Inc. Session Smart Router до 5.6.15 | Сетевое программное средство, ПО сетевого программно-аппаратного средства Juniper Networks Inc. Session Smart Router от 6.0 до 6.1.9-lts | Сетевое программное средство, ПО сетевого программно-аппаратного средства Juniper Networks Inc. Session Smart Router от 6.2 до 6.2.5-sts | Сетевое программное средство, ПО сетевого программно-аппаратного средства Juniper Networks Inc. Session Smart Conductor от 5.6.15 | Сетевое программное средство, ПО сетевого программно-аппаратного средства Juniper Networks Inc. Session Smart Conductor от 6.0 до 6.1.9-lts | Сетевое программное средство, ПО сетевого программно-аппаратного средства Juniper Networks Inc. Session Smart Conductor от 6.2 до 6.2.5-sts | Сетевое программное средство, ПО сетевого программно-аппаратного средства Juniper Networks Inc. WAN Assurance Router от 6.0 до 6.1.9-lts | Сетевое программное средство, ПО сетевого программно-аппаратного средства Juniper Networks Inc. WAN Assurance Router от 6.2 до 6.2.5-sts |

Наименование ОС и тип аппаратной платформы:
Дата выявления: 27.06.2024.
CVSS 2.0: AV:N/AC:L/Au:N/C:C/I:C/A:C
Уровень опасности уязвимости: Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10)
Критический уровень опасности (базовая оценка CVSS 3.0 составляет 10)

  Уязвимость BDU:2024-04598

Возможные меры по устранению:
Установка обновлений из доверенных источников.
В связи со сложившейся обстановкой и введенными санкциями против Российской Федерации рекомендуется устанавливать обновления программного обеспечения только после оценки всех сопутствующих рисков.

Компенсирующие меры:
— ограничение возможности работы уязвимых устройств на работу в резервных конфигурациях высокой доступности;
— использование виртуальных частных сетей для организации удаленного доступа (VPN);
— использование SIEM-систем для отслеживания попыток эксплуатации уязвимости;
— использование средств межсетевого экранирования для ограничения возможности удалённого доступа.

Использование рекомендаций производителя:
https://support.juniper.net/support/eol/software/ssr/
https://supportportal.juniper.net/s/article/2024-06-Out-Of-Cycle-Security-Bulletin-Session-Smart-Router-SSR-On-redundant-router-deployments-API-authentication-can-be-bypassed-CVE-2024-2973?language=en_US.
Статус уязвимости: Подтверждена производителем
Наличие эксплойта: Данные уточняются
Информация об устранении: Уязвимость устранена
Идентификаторы других систем описаний уязвимости: CVE-2024-2973.

Тип ошибки CWE: CWE-288
Ссылки на источники:
cайт ФАУ «ГНИИИ ПТЗИ ФСТЭК России».
https://support.juniper.net/support/eol/software/ssr/
https://supportportal.juniper.net/s/article/2024-06-Out-Of-Cycle-Security-Bulletin-Session-Smart-Router-SSR-On-redundant-router-deployments-API-authentication-can-be-bypassed-CVE-2024-2973?language=en_US

Чтобы найти рабочую ссылку Кракен, важно обращаться к надежным и проверенным источникам. Ссылки на площадку часто меняются из-за блокировок и попыток противодействия со стороны властей, поэтому актуальная информация играет ключевую роль. Наш сервис предлагает обновленные ссылки на Кракен, которые проходят тщательную проверку для обеспечения безопасности пользователей.

Для безопасного доступа рекомендуется использовать Tor браузер, который защищает вашу конфиденциальность и позволяет обойти любые ограничения. Скопируйте рабочую ссылку с нашего ресурса и откройте её через Tor, чтобы получить полный доступ к маркетплейсу без риска столкнуться с фишинговыми сайтами.