Ao utilizar este site, você concorda com a Política de Privacidade e os Termos de Uso.
Aceitar
MundoTeleMundoTeleMundoTele
  • Home
  • Telecomunicações
    Telecomunicações
    Mostre Mais
    Top Notícias
    Escolha de Frequência em Rádio Enlaces Com Frequências Licenciadas
    13/02/2024
    Operadoras independentes possuem 81 mil torres no Brasil, diz estudo
    13/02/2024
    Interligações em Redes de Telecomunicações para Empresas (Contratar ou Implementar?)
    13/02/2024
    Últimas Notícias
    Nova tarifa sobre fibra óptica vinda da China começa a valer e já impacta preços no Brasil
    23/01/2026
    Três técnicos de telecom são mortos a tiros em Salvador e aumentam alerta de violência contra provedores no Nordeste
    17/12/2025
    Anatel intensifica fiscalização sobre fornecedores de link para identificar provedores sem outorga
    28/11/2025
    Hughes admite risco de recuperação judicial diante de falta de caixa e pressão competitiva
    21/11/2025
  • Tecnologia
    Tecnologia
    Mostre Mais
    Top Notícias
    O que é ping? Realmente ele faz diferença?
    13/02/2024
    Finalmente RouterOS 7.1 estável liberado
    13/02/2024
    Falha no sistema do Pix provoca instabilidade em todos os bancos nesta segunda-feira
    19/01/2026
    Últimas Notícias
    Falha no sistema do Pix provoca instabilidade em todos os bancos nesta segunda-feira
    19/01/2026
    Projeto de lei para liberar armas de fogo a profissionais de TI é apresentado na Câmara dos Deputados
    04/12/2025
    China estuda capacidade de bloquear sinais da Starlink
    30/11/2025
    Instabilidade no app do Bradesco gera reclamações de clientes durante a Black Friday
    28/11/2025
  • Cibersegurança
    Cibersegurança
    Mostre Mais
    Top Notícias
    Cibersegurança: como se proteger num mundo conectado
    13/02/2024
    Lapsus$ faz mais uma vítima e vaza 70 GB da Globant, gigante do software
    13/02/2024
    Ataque acústico revela o que você digita no teclado: novo método é silencioso e funciona em qualquer lugar
    20/03/2024
    Últimas Notícias
    Celulares Samsung podem trazer aplicativo espião que não pode ser apagado
    20/11/2025
    WhatsApp expôs dados de 206 milhões de brasileiros após falha global de segurança
    18/11/2025
    Cloudflare falha nesta terça (18) e derruba X, ChatGPT e outros serviços
    18/11/2025
    Ataques cibernéticos atingem Anatel após bloqueio da rede social X
    02/09/2024
  • Negócios
    Negócios
    Mostre Mais
    Top Notícias
    Fabricante de semicondutores Broadcom anuncia compra da VMware por 61 bilhões de dólares
    13/02/2024
    Justiça decreta falência da Oi e ações da empresa despencam na Bolsa de Valores
    10/11/2025
    Vender, crescer e manter a base de clientes, Desafios a serem superados no mercado de ISP
    13/02/2024
    Últimas Notícias
    Banco Central decreta liquidação do Will Bank e Mastercard suspende uso de cartões da instituição
    21/01/2026
    Falha no sistema do Pix provoca instabilidade em todos os bancos nesta segunda-feira
    19/01/2026
    Falhas no HTV 8, UniTV S1, S10 e S11 geram reclamações e comunicado aponta bloqueio ligado à Claro
    24/12/2025
    Microsoft demite equipe de diversidade e afirma que contratações serão feitas por mérito e competência
    22/12/2025
  • Contato
Buscar
  • Home
  • Notícias
  • Favoritos
  • Contato
© 2020-2025 MundoTele Telecomunicações e Tecnologia. Todos os Direitos Reservados.
Leitura: Juniper lança correção emergencial para falha crítica de autenticação
Compartilhar
Entrar
Notificação Mostre Mais
Tamanho de FonteAa
MundoTeleMundoTele
Tamanho de FonteAa
  • Telecomunicações
  • Tecnologia
  • Negócios
Buscar
  • Home
  • Telecomunicações
  • Cibersegurança
  • Tecnologia
  • Negócios
  • Favoritos
  • Contato
Já possui uma conta? Entrar
Siga-nos
  • Home
  • Notícias
  • Favoritos
  • Contato
© 2020-2025 MundoTele Telecomunicações e Tecnologia. Todos os Direitos Reservados.
MundoTele > Blog > Cibersegurança > Juniper lança correção emergencial para falha crítica de autenticação
Cibersegurança

Juniper lança correção emergencial para falha crítica de autenticação

Falha de segurança pode permitir controle total do dispositivo por atacantes

Redação MundoTele
Ultima atualização: 30/06/2024 às 20:54
Publicado 30/06/2024
Compartilhar
Compartilhar

A Juniper Networks lançou uma atualização de emergência para resolver uma vulnerabilidade crítica que permite a violação de autenticação nos produtos Session Smart Router (SSR), Session Smart Conductor e WAN Assurance Router.

A falha de segurança, identificada como CVE-2024-2973, pode ser explorada por um atacante para assumir o controle total do dispositivo.

“Uma vulnerabilidade de Bypass de Autenticação Usando um Caminho ou Canal Alternativo no Juniper Networks Session Smart Router ou Conductor operando com um peer redundante permite que um atacante baseado na rede ignore a autenticação e assuma o controle total do dispositivo”, descreve a vulnerabilidade.

“Somente Roteadores ou Conductores que estão operando em configurações redundantes de alta disponibilidade são afetados por essa vulnerabilidade”, observa a Juniper no aviso de segurança.

- PUBLICIDADE -

SAIBA MAIS

Administradores da web aplicam “configurações redundantes de alta disponibilidade” onde a continuidade do serviço é crucial. Esta configuração é essencial para manter serviços ininterruptos e aumentar a resiliência contra eventos disruptivos imprevistos.

Isso torna a configuração vulnerável bastante comum em infraestruturas de rede críticas, incluindo grandes ambientes empresariais, centros de dados, telecomunicações, e-commerce e serviços governamentais ou públicos.

As versões dos produtos afetados pela CVE-2024-2973 são:

Session Smart Router & Conductor:

  • Todas as versões anteriores à 5.6.15
  • Da 6.0 antes da 6.1.9-lts
  • Da 6.2 antes da 6.2.5-sts

WAN Assurance Router:

  • Versões 6.0 anteriores à 6.1.9-lts
  • Versões 6.2 anteriores à 6.2.5-sts

Atualizações de segurança foram disponibilizadas para o Session Smart Router nas versões 5.6.15, 6.1.9-lts e 6.2.5-sts.

Os roteadores WAN Assurance são atualizados automaticamente quando conectados à Mist Cloud, mas os administradores de clusters de alta disponibilidade precisam atualizar para SSR-6.1.9 ou SSR-6.2.5.

A Juniper também observa que a atualização dos nós Conductor é suficiente para aplicar a correção automaticamente aos roteadores conectados, mas recomenda-se que os roteadores sejam atualizados para a versão mais recente disponível.

O fornecedor garante aos clientes que a aplicação da correção não interrompe o tráfego de produção e deve ter um impacto mínimo de aproximadamente 30 segundos de inatividade para o gerenciamento baseado na web e APIs.

Não há soluções alternativas disponíveis para essa vulnerabilidade e a ação recomendada é aplicar as correções disponíveis.

Hackers mirando Juniper Os produtos da Juniper são um alvo atraente para hackers devido aos ambientes críticos e valiosos em que são implantados.

No ano passado, switches Juniper EX e firewalls SRX foram alvo de uma cadeia de exploração envolvendo quatro vulnerabilidades, com a atividade maliciosa observada menos de uma semana após o fornecedor publicar o boletim relacionado.

Alguns meses depois, a CISA alertou sobre a exploração ativa das falhas mencionadas, ganhando maiores proporções, e instou agências federais e organizações críticas a aplicarem as atualizações de segurança dentro dos quatro dias seguintes, um prazo incomumente curto para alertas da CISA.

Vivo indexa endereços de acesso a configurações de modem no Google
Novo golpe no Pix! Vírus fica Invisível no celular e rouba dinheiro via PIX
Ataque KeyTrap: Acesso à internet interrompido com um único pacote DNS
Desinstale agora: 17 novos apps infectados pelo ‘Coringa’ no Android
Vulnerabilidade grave no Fortinet permite hackers tomarem controle remoto de dispositivos

Inscreva-se para receber nossa Newsletter

Continue atualizado! Receba as últimas notícias diretamente no seu email.
Ao se inscrever, você concorda com nossos Termos de Uso e reconhece as práticas de dados em nossa Política de Privacidade. Você pode cancelar a inscrição a qualquer momento.
Compartilhar Este Artigo
Facebook Whatsapp Whatsapp Telegram Imprimir
Compartilhar
O que você acha?
Amor0
Feliz0
Surpreso0
Nervoso0
Triste0
Artigo Anterior Provedora sul-coreana de internet é acusada de distribuir malware para 600 mil clientes
Próximo Artigo Tesla confunde trilhos de trem com estrada e destaca riscos do piloto automático

Seguir nas Redes Sociais

FacebookLike
XSeguir
InstagramSeguir
TiktokSeguir
- PUBLICIDADE -
Ad image

Últimas notícias

Operação internacional derruba uma das maiores redes de pirataria de mangás do mundo
Internet
Três novas tarifas que podem elevar o preço da sua internet e serviços digitais em 2026
Governo
Cuidado: atualização HyperOS 3 está bloqueando celulares Xiaomi com ROMs não oficiais
Mobile
Nova tarifa sobre fibra óptica vinda da China começa a valer e já impacta preços no Brasil
Governo Telecomunicações
//

O MundoTele é um portal de notícias sobre telecomunicações e tecnologia, criado em 2020 para trazer informações responsáveis e imparciais aos leitores.

Links

  • Home
  • Notícias
  • Política de Privacidade
  • Termos de Uso
  • Favoritos
  • Contato

Assine a Nossa Newsletter

Assine nosso boletim informativo para receber nossos artigos mais recentes!

MundoTeleMundoTele
Siga-nos
© 2020-2025 MundoTele Telecomunicações e Tecnologia. Todos os Direitos Reservados.
Seja bem vindo!

Faça login em sua conta

Username or Email Address
Password

Perdeu sua senha?