Site-uri

Juniper Patches Router-crashing Bug

Mastering Junos Saving and Loading Configuration

Mastering Junos Saving and Loading Configuration
Anonim

Furnizorul de router numărul doi nu eliberează un aviz de securitate publică pentru niciunul dintre bug-uri - acele informații sunt disponibile pentru doar pentru clienții înregistrați - dar problema este acum patchată de companiile de telecomunicații care folosesc routerele high-end ale Juniper, potrivit consultanței de securitate Prefect Praetorian

"Aceasta a fost o problemă serioasă care pare să fi fost evitată printr-un răspuns coordonat, "

Deși bug-ul a fost identificat pentru prima oară la începutul anului trecut, experții în securitate au dat seama doar recent de modul în care ar putea fi exploatat ted în atacurile bazate pe Internet, făcându-l o problemă mult mai critică. Prin trimiterea unui pachet special creat pe router, un atacator ar putea provoca crash-ul și repornirea, a declarat Juniper în consiliul de marți care a fost văzut de Serviciul de știri IDG.

"Faptul că puteți porni [repornirea] - echipamentele pentru terminale sunt un lucru important ", a declarat Daniel Kennedy, într-un interviu. "Unele dintre aceste routere mari tratează o mulțime de trafic."

Kennedy a spus că nu știe de atacuri publice care au exploatat defectul.

Toate routerele care utilizează sistemul de operare JunOS sunt afectate, dar orice versiune de sistemul de operare construit după 28 ianuarie 2009 include patch-uri, a declarat consultantul Juniper.

O purtătoare de cuvânt a Juniper a refuzat să furnizeze mai multe detalii tehnice despre această problemă, spunând că compania transmite numai această informație clienților și partenerilor. Consultanța a fost una dintre cele șapte, lansate recent de companie, a spus ea prin e-mail.