Ao utilizar este site, você concorda com a Política de Privacidade e os Termos de Uso.
Aceitar
MundoTeleMundoTeleMundoTele
  • Home
  • Telecomunicações
    Telecomunicações
    Mostre Mais
    Top Notícias
    Operadoras independentes possuem 81 mil torres no Brasil, diz estudo
    13/02/2024
    Escolha de Frequência em Rádio Enlaces Com Frequências Licenciadas
    13/02/2024
    As redes neutras podem mudar a internet no Brasil
    13/02/2024
    Últimas Notícias
    Polícia frustra tentativa de furto de torre de telecomunicações avaliada em R$ 800 mil
    22/10/2025
    Técnico de telecomunicações morre após ser atingido por carro que capotou em Boa Vista
    03/08/2025
    Polícia Militar desmantela quadrilha que roubava cabos de telefonia em Sumaré
    11/02/2025
    Starlink enfrenta decisão judicial e não bloqueia X no Brasil
    02/09/2024
  • Tecnologia
    Tecnologia
    Mostre Mais
    Top Notícias
    O que é ping? Realmente ele faz diferença?
    13/02/2024
    Windows 11 estaciona e versão mais recente do Windows 10 continua a crescer
    13/02/2024
    Outubro na Netflix: confira os destaques do mês no streaming
    13/02/2024
    Últimas Notícias
    BYD anuncia recall de mais de 115 mil carros por risco nas baterias
    23/10/2025
    Falha na nuvem da Amazon afeta novamente grandes serviços nesta segunda-feira
    20/10/2025
    Aplicativo popular de câmeras chinesas iCSee enfrenta instabilidade e fica fora do ar nesta sexta-feira
    17/10/2025
    WinBox 4 é lançado com nova interface e versões nativas para macOS e Linux
    03/09/2024
  • Cibersegurança
    Cibersegurança
    Mostre Mais
    Top Notícias
    Cibersegurança: como se proteger num mundo conectado
    13/02/2024
    Como tirar print do WhatsApp para apresentar em um processo judicial
    13/02/2024
    TP-Link corrige falha crítica em roteador
    28/05/2024
    Últimas Notícias
    Ataques cibernéticos atingem Anatel após bloqueio da rede social X
    02/09/2024
    Barreiras técnicas da ANATEL na fiscalização de VPNs após o bloqueio do X
    02/09/2024
    Polícia Federal desmonta esquema bilionário de Fintechs ligadas ao crime organizado
    30/08/2024
    Cerca de 7% do tráfego da internet é malicioso, aponta Cloudflare
    18/07/2024
  • Negócios
    Negócios
    Mostre Mais
    Top Notícias
    Pirataria online está crescendo novamente devido a recentes práticas das grandes empresas de streaming segundo TechDirt
    13/02/2024
    Cresce o número de Provedores Regionais com mais de 100 mil acessos
    13/02/2024
    TIM prioriza alta renda, reajusta planos e analisa compra da Oi Fibra
    13/02/2024
    Últimas Notícias
    V.tal adquiri base de clientes da Oi
    29/08/2024
    Oi recebe proposta 86% abaixo do esperado por unidade de fibra óptica
    21/07/2024
    Brasil TecPar adquire Nova Telecom por R$ 74,7 milhões
    17/07/2024
    Starlink domina o mercado de internet por satélite no Brasil
    10/07/2024
  • Contato
Buscar
  • Home
  • Notícias
  • Favoritos
  • Contato
© 2020-2025 MundoTele Telecomunicações e Tecnologia. Todos os Direitos Reservados.
Leitura: Juniper alerta sobre falha crítica de RCE em seus firewalls e switches
Compartilhar
Entrar
Notificação Mostre Mais
Tamanho de FonteAa
MundoTeleMundoTele
Tamanho de FonteAa
  • Telecomunicações
  • Tecnologia
  • Negócios
Buscar
  • Home
  • Telecomunicações
  • Cibersegurança
  • Tecnologia
  • Negócios
  • Favoritos
  • Contato
Já possui uma conta? Entrar
Siga-nos
  • Home
  • Notícias
  • Favoritos
  • Contato
© 2020-2025 MundoTele Telecomunicações e Tecnologia. Todos os Direitos Reservados.
MundoTele > Blog > Cibersegurança > Juniper alerta sobre falha crítica de RCE em seus firewalls e switches
Cibersegurança

Juniper alerta sobre falha crítica de RCE em seus firewalls e switches

Redação MundoTele
Ultima atualização: 13/02/2024 às 04:29
Publicado 15/01/2024
Compartilhar
Compartilhar

A Juniper Networks divulgou atualizações de segurança para corrigir uma vulnerabilidade crítica de execução remota de código (RCE) pré-autenticação em suas firewalls da série SRX e switches da série EX.

Descoberta nas interfaces de configuração J-Web dos dispositivos e registrada como CVE-2024-21591, essa falha de segurança crítica também pode ser explorada por atores de ameaças não autenticados para obter privilégios de root ou realizar ataques de negação de serviço (DoS) em dispositivos não atualizados.

“Este problema é causado pelo uso de uma função insegura que permite a um atacante sobrescrever memória arbitrária”, explicou a empresa em um aviso de segurança publicado na quarta-feira.

- PUBLICIDADE -

SAIBA MAIS

A Juniper acrescentou que sua Equipe de Resposta a Incidentes de Segurança não tem evidências de que a vulnerabilidade esteja sendo explorada ativamente.

A lista completa de versões vulneráveis do Junos OS afetadas pelo bug do J-Web nas séries SRX e EX inclui:

  • Versões do Junos OS anteriores a 20.4R3-S9
  • Versões 21.2 do Junos OS anteriores a 21.2R3-S7
  • Versões 21.3 do Junos OS anteriores a 21.3R3-S5
  • Versões 21.4 do Junos OS anteriores a 21.4R3-S5
  • Versões 22.1 do Junos OS anteriores a 22.1R3-S4
  • Versões 22.2 do Junos OS anteriores a 22.2R3-S3
  • Versões 22.3 do Junos OS anteriores a 22.3R3-S2
  • Versões 22.4 do Junos OS anteriores a 22.4R2-S2, 22.4R3

O bug foi corrigido nas versões Junos OS 20.4R3-S9, 21.2R3-S7, 21.3R3-S5, 21.4R3-S5, 22.1R3-S4, 22.2R3-S3, 22.3R3-S2, 22.4R2-S2, 22.4R3, 23.2R1-S1, 23.2R2, 23.4R1 e todas as versões subsequentes.

Administradores são aconselhados a aplicar imediatamente as atualizações de segurança ou atualizar o JunOS para a versão mais recente ou, pelo menos, desativar a interface J-Web para remover o vetor de ataque.

Outra solução temporária é restringir o acesso ao J-Web apenas a hosts de rede confiáveis até que os patches sejam implantados.

De acordo com dados da organização sem fins lucrativos de segurança na internet Shadowserver, mais de 8.200 dispositivos Juniper têm suas interfaces J-Web expostas online, a maioria na Coreia do Sul (Shodan também registra mais de 9.000).

A CISA também alertou em novembro sobre um exploit de RCE pré-autenticação da Juniper sendo usado ativamente, encadeando quatro bugs registrados como CVE-2023-36844, CVE-2023-36845, CVE-2023-36846 e CVE-2023-36847, que afetaram as firewalls SRX e switches EX da empresa.

O alerta veio meses depois que a ShadowServer detectou as primeiras tentativas de exploração em 25 de agosto, uma semana após a Juniper lançar patches e assim que a watchTowr Labs divulgou um exploit de prova de conceito (PoC).

Em setembro, a empresa de inteligência de vulnerabilidades VulnCheck encontrou milhares de dispositivos Juniper ainda vulneráveis a ataques usando essa cadeia de exploits.

A CISA adicionou os quatro bugs ao seu Catálogo de Vulnerabilidades Exploradas Conhecidas em 17 de novembro, marcando-os como “vetores de ataque frequentes para cibercriminosos mal-intencionados” com “riscos significativos para a empresa federal”.

A agência de cibersegurança dos EUA emitiu a primeira diretiva operacional vinculativa (BOD) do ano em junho passado, exigindo que as agências federais protejam seus equipamentos de rede expostos à internet ou mal configurados (como firewalls e switches da Juniper) dentro de uma janela de duas semanas após a descoberta.

Provedores de IPTV pirata são alvo de extorsão por hackers
Pesquisa revela que 69% dos brasileiros acreditam que seus celulares escutam suas conversas
Malware ameaça servidores Linux com mineração maliciosa
Senai oferece curso gratuito de segurança cibernética
Claro, NET e Embratel são hackeadas

Inscreva-se para receber nossa Newsletter

Continue atualizado! Receba as últimas notícias diretamente no seu email.
Ao se inscrever, você concorda com nossos Termos de Uso e reconhece as práticas de dados em nossa Política de Privacidade. Você pode cancelar a inscrição a qualquer momento.
Compartilhar Este Artigo
Facebook Whatsapp Whatsapp Telegram Imprimir
Compartilhar
O que você acha?
Amor0
Feliz0
Surpreso0
Nervoso0
Triste0
Artigo Anterior YouTube restringe velocidade de carregamento para usuários com bloqueadores de anúncios
Próximo Artigo Mais de 178 mil firewalls SonicWall estão vulneráveis a ataques DoS e possíveis ataques RCE

Seguir nas Redes Sociais

FacebookLike
XSeguir
InstagramSeguir
TiktokSeguir
- PUBLICIDADE -
Ad image

Últimas notícias

BYD anuncia recall de mais de 115 mil carros por risco nas baterias
Tecnologia
Polícia frustra tentativa de furto de torre de telecomunicações avaliada em R$ 800 mil
Telecomunicações
Anatel alerta que mais de 5 mil provedores de internet têm até 29 de outubro para regularizar a outorga
Curiosidades
OpenAI lança Atlas, navegador que integra ChatGPT às páginas da web
Internet
//

O MundoTele é um portal de notícias sobre telecomunicações e tecnologia, criado em 2020 para trazer informações responsáveis e imparciais aos leitores.

Links

  • Home
  • Notícias
  • Política de Privacidade
  • Termos de Uso
  • Favoritos
  • Contato

Assine a Nossa Newsletter

Assine nosso boletim informativo para receber nossos artigos mais recentes!

MundoTeleMundoTele
Siga-nos
© 2020-2025 MundoTele Telecomunicações e Tecnologia. Todos os Direitos Reservados.
Seja bem vindo!

Faça login em sua conta

Username or Email Address
Password

Perdeu sua senha?