Ao utilizar este site, você concorda com a Política de Privacidade e os Termos de Uso.
Aceitar
MundoTeleMundoTeleMundoTele
  • Home
  • Telecomunicações
    Telecomunicações
    Mostre Mais
    Top Notícias
    Escolha de Frequência em Rádio Enlaces Com Frequências Licenciadas
    13/02/2024
    Operadoras independentes possuem 81 mil torres no Brasil, diz estudo
    13/02/2024
    As redes neutras podem mudar a internet no Brasil
    13/02/2024
    Últimas Notícias
    Nova tarifa sobre fibra óptica vinda da China começa a valer e já impacta preços no Brasil
    23/01/2026
    Três técnicos de telecom são mortos a tiros em Salvador e aumentam alerta de violência contra provedores no Nordeste
    17/12/2025
    Anatel intensifica fiscalização sobre fornecedores de link para identificar provedores sem outorga
    28/11/2025
    Hughes admite risco de recuperação judicial diante de falta de caixa e pressão competitiva
    21/11/2025
  • Tecnologia
    Tecnologia
    Mostre Mais
    Top Notícias
    O que é ping? Realmente ele faz diferença?
    13/02/2024
    Windows 10 libera função para rodar apps de Android no PC
    13/02/2024
    YouTube restringe velocidade de carregamento para usuários com bloqueadores de anúncios
    13/02/2024
    Últimas Notícias
    Após falhas frequentes no Windows 11, Samsung prepara Galaxy Book com Android
    05/05/2026
    Falha de software leva Volkswagen a convocar recall de quase 118 mil veículos no Brasil
    05/05/2026
    Falha no sistema do Pix provoca instabilidade em todos os bancos nesta segunda-feira
    19/01/2026
    Projeto de lei para liberar armas de fogo a profissionais de TI é apresentado na Câmara dos Deputados
    04/12/2025
  • Cibersegurança
    Cibersegurança
    Mostre Mais
    Top Notícias
    Cibersegurança: como se proteger num mundo conectado
    13/02/2024
    350 empresas brasileiras já vazaram dados de usuários na internet em 2020
    13/02/2024
    Malware ameaça servidores Linux com mineração maliciosa
    13/02/2024
    Últimas Notícias
    Por que print de tela não é considerado prova plena em processos judiciais?
    12/02/2026
    Celulares Samsung podem trazer aplicativo espião que não pode ser apagado
    20/11/2025
    WhatsApp expôs dados de 206 milhões de brasileiros após falha global de segurança
    18/11/2025
    Cloudflare falha nesta terça (18) e derruba X, ChatGPT e outros serviços
    18/11/2025
  • Negócios
    Negócios
    Mostre Mais
    Top Notícias
    Por que o mercado de ISPs vem prosperando durante a crise?
    13/02/2024
    Negativa da Anatel à Plintron coloca em xeque futuro da Surf Telecom
    13/02/2024
    BTV 13 volta a operar com atualização em fase de testes após ações contra “gatonet” no Brasil e na Argentina derrubarem o serviço
    10/12/2025
    Últimas Notícias
    Falha de software leva Volkswagen a convocar recall de quase 118 mil veículos no Brasil
    05/05/2026
    Estudo aponta que fadiga visual causada por telas reduz produtividade no trabalho de escritório
    11/03/2026
    Banco Central decreta liquidação do Will Bank e Mastercard suspende uso de cartões da instituição
    21/01/2026
    Falha no sistema do Pix provoca instabilidade em todos os bancos nesta segunda-feira
    19/01/2026
  • Contato
Buscar
  • Home
  • Notícias
  • Favoritos
  • Contato
© 2020-2025 MundoTele Telecomunicações e Tecnologia. Todos os Direitos Reservados.
Leitura: Juniper alerta sobre falha crítica de RCE em seus firewalls e switches
Compartilhar
Entrar
Notificação Mostre Mais
Tamanho de FonteAa
MundoTeleMundoTele
Tamanho de FonteAa
  • Telecomunicações
  • Tecnologia
  • Negócios
Buscar
  • Home
  • Telecomunicações
  • Cibersegurança
  • Tecnologia
  • Negócios
  • Favoritos
  • Contato
Já possui uma conta? Entrar
Siga-nos
  • Home
  • Notícias
  • Favoritos
  • Contato
© 2020-2025 MundoTele Telecomunicações e Tecnologia. Todos os Direitos Reservados.
MundoTele > Blog > Cibersegurança > Juniper alerta sobre falha crítica de RCE em seus firewalls e switches
Cibersegurança

Juniper alerta sobre falha crítica de RCE em seus firewalls e switches

Redação MundoTele
Ultima atualização: 13/02/2024 às 04:29
Publicado 15/01/2024
Compartilhar
Compartilhar

A Juniper Networks divulgou atualizações de segurança para corrigir uma vulnerabilidade crítica de execução remota de código (RCE) pré-autenticação em suas firewalls da série SRX e switches da série EX.

Descoberta nas interfaces de configuração J-Web dos dispositivos e registrada como CVE-2024-21591, essa falha de segurança crítica também pode ser explorada por atores de ameaças não autenticados para obter privilégios de root ou realizar ataques de negação de serviço (DoS) em dispositivos não atualizados.

“Este problema é causado pelo uso de uma função insegura que permite a um atacante sobrescrever memória arbitrária”, explicou a empresa em um aviso de segurança publicado na quarta-feira.

- PUBLICIDADE -

SAIBA MAIS

A Juniper acrescentou que sua Equipe de Resposta a Incidentes de Segurança não tem evidências de que a vulnerabilidade esteja sendo explorada ativamente.

A lista completa de versões vulneráveis do Junos OS afetadas pelo bug do J-Web nas séries SRX e EX inclui:

  • Versões do Junos OS anteriores a 20.4R3-S9
  • Versões 21.2 do Junos OS anteriores a 21.2R3-S7
  • Versões 21.3 do Junos OS anteriores a 21.3R3-S5
  • Versões 21.4 do Junos OS anteriores a 21.4R3-S5
  • Versões 22.1 do Junos OS anteriores a 22.1R3-S4
  • Versões 22.2 do Junos OS anteriores a 22.2R3-S3
  • Versões 22.3 do Junos OS anteriores a 22.3R3-S2
  • Versões 22.4 do Junos OS anteriores a 22.4R2-S2, 22.4R3

O bug foi corrigido nas versões Junos OS 20.4R3-S9, 21.2R3-S7, 21.3R3-S5, 21.4R3-S5, 22.1R3-S4, 22.2R3-S3, 22.3R3-S2, 22.4R2-S2, 22.4R3, 23.2R1-S1, 23.2R2, 23.4R1 e todas as versões subsequentes.

Administradores são aconselhados a aplicar imediatamente as atualizações de segurança ou atualizar o JunOS para a versão mais recente ou, pelo menos, desativar a interface J-Web para remover o vetor de ataque.

Outra solução temporária é restringir o acesso ao J-Web apenas a hosts de rede confiáveis até que os patches sejam implantados.

De acordo com dados da organização sem fins lucrativos de segurança na internet Shadowserver, mais de 8.200 dispositivos Juniper têm suas interfaces J-Web expostas online, a maioria na Coreia do Sul (Shodan também registra mais de 9.000).

A CISA também alertou em novembro sobre um exploit de RCE pré-autenticação da Juniper sendo usado ativamente, encadeando quatro bugs registrados como CVE-2023-36844, CVE-2023-36845, CVE-2023-36846 e CVE-2023-36847, que afetaram as firewalls SRX e switches EX da empresa.

O alerta veio meses depois que a ShadowServer detectou as primeiras tentativas de exploração em 25 de agosto, uma semana após a Juniper lançar patches e assim que a watchTowr Labs divulgou um exploit de prova de conceito (PoC).

Em setembro, a empresa de inteligência de vulnerabilidades VulnCheck encontrou milhares de dispositivos Juniper ainda vulneráveis a ataques usando essa cadeia de exploits.

A CISA adicionou os quatro bugs ao seu Catálogo de Vulnerabilidades Exploradas Conhecidas em 17 de novembro, marcando-os como “vetores de ataque frequentes para cibercriminosos mal-intencionados” com “riscos significativos para a empresa federal”.

A agência de cibersegurança dos EUA emitiu a primeira diretiva operacional vinculativa (BOD) do ano em junho passado, exigindo que as agências federais protejam seus equipamentos de rede expostos à internet ou mal configurados (como firewalls e switches da Juniper) dentro de uma janela de duas semanas após a descoberta.

Google oferece serviço gratuito de monitoramento da dark web para todos os usuários
WhatsApp expôs dados de 206 milhões de brasileiros após falha global de segurança
Pesquisa revela que 69% dos brasileiros acreditam que seus celulares escutam suas conversas
Atualize o Chrome: Google libera correção para duas falhas em uso pelo cibercrime
Hackers atacam plugin de banco de dados do WordPress usado em 1 milhão de sites

Inscreva-se para receber nossa Newsletter

Continue atualizado! Receba as últimas notícias diretamente no seu email.
Ao se inscrever, você concorda com nossos Termos de Uso e reconhece as práticas de dados em nossa Política de Privacidade. Você pode cancelar a inscrição a qualquer momento.
Compartilhar Este Artigo
Facebook Whatsapp Whatsapp Telegram Imprimir
Compartilhar
O que você acha?
Amor0
Feliz0
Surpreso0
Nervoso0
Triste0
Artigo Anterior YouTube restringe velocidade de carregamento para usuários com bloqueadores de anúncios
Próximo Artigo Mais de 178 mil firewalls SonicWall estão vulneráveis a ataques DoS e possíveis ataques RCE

Seguir nas Redes Sociais

FacebookLike
XSeguir
InstagramSeguir
TiktokSeguir
- PUBLICIDADE -
Ad image

Últimas notícias

Telebras amplia prejuízo e fecha primeiro trimestre de 2026 com perdas de R$ 89,5 milhões
Governo
Após falhas frequentes no Windows 11, Samsung prepara Galaxy Book com Android
Tecnologia
Falha de software leva Volkswagen a convocar recall de quase 118 mil veículos no Brasil
Negócios Tecnologia
Gov.br volta a apresentar instabilidade nesta quinta-feira e usuários criticam sistema com termos como “lixo” e “pior do mundo”
Governo
//

O MundoTele é um portal de notícias sobre telecomunicações e tecnologia, criado em 2020 para trazer informações responsáveis e imparciais aos leitores.

Links

  • Home
  • Notícias
  • Política de Privacidade
  • Termos de Uso
  • Favoritos
  • Contato

Assine a Nossa Newsletter

Assine nosso boletim informativo para receber nossos artigos mais recentes!

MundoTeleMundoTele
Siga-nos
© 2020-2025 MundoTele Telecomunicações e Tecnologia. Todos os Direitos Reservados.
Seja bem vindo!

Faça login em sua conta

Username or Email Address
Password

Perdeu sua senha?