瞻博网络设备现后门:万能密码登录设备、可解密VPN流量

Juniper Networks发布紧急更新,修复ScreenOS上一个“未授权代码”。攻击者可以利用该漏洞解密NetScreen设备的VPN流量。

百科:Juniper Networks

Juniper网络公司(中文名:瞻博网络)致力于实现网络商务模式的转型。作为全球领先的联网和安全性解决方案供应商,Juniper网络公司对依赖网络获得战略性收益的客户一直给予密切关注。公司的客户来自全球各行各业,包括主要的网络运营商、企业、政府机构以及研究和教育机构等。Juniper网络公司推出的一系列联网解决方案,提供所需的安全性和性能来支持全球最大型、最复杂、要求最严格的关键网络。

Juniper还没有对这个代码漏洞给予任何的评论,但是Juniper的产品已经被从国家安全局的产品目录中筛选了出来。2013年12月,Jacob Appelbaum、Judit Horchert和Christian Stocker在Der Spiegel发表的一篇文章中指出,NSA的FEEDTHROUGH植入是为Juniper防火墙量身定制的,给美国政府留下了一个永久后门,可随时访问这些高端网络设备。NetScreen应用是一款高端企业防火墙和VPN产品,被通信商和数据中心广泛使用,ScreenOS是运行在这些应用的操作系统。

内部代码审计发现两枚漏洞

Juniper高级副总裁兼首席信息安全官Bob Worrall称,在最近的内部代码审计过程中发现了两枚漏洞,影响ScreenOS 6.2.0r15—6.2.0r18,6.3.0r12—6.3.0r20版本。

其中一个是未授权代码漏洞,可解密VPN流量;另外一个可允许攻击者通过SSH或者telnet远程管理访问设备。Juniper提到这些系统的访问会被记录,密码认证也会成功,但是攻击者可改变或者删除日志条目。

“当我们发现这些漏洞时,我们立即对这一问题进行了调查研究,开发并发布最新版本ScreenOS的修复方法。目前为止我们并未收到这两个漏洞被利用的报道,但是我们还是强烈建议用户更新系统。”

SRX以及其他基于Junos的系统不受影响,Junos是该公司用于路由、交换、安全的一个高性能网络操作系统。

CVE-2015-7755细节:

利用该漏(hou)洞(men),攻击者可以通过SSH、Telnet以root身份远程登陆ScreenOS设备,直接获得设备控制权!通过shodan搜索可以发现:目前国内暴露在公网的netscren设备数量为2172!

ssh root@存在漏洞设备的ip

后门密码:<<< %s(un='%s') = %u

该漏洞在线检测通道: https://www.vulbox.com/lab

作者:简单

来源:51CTO

时间: 2024-07-28 23:56:44

瞻博网络设备现后门:万能密码登录设备、可解密VPN流量的相关文章

KT选择瞻博网络为企业客户的移动设备提供全面安全保护

瞻博网络近日与韩国著名的有线及无线综合电信服务提供商KT共同签署了一项协议.根据协议,瞻博网络将通过Junos Pulse和Junos Pulse移动安全套件,帮助KT保障其企业客户移动生活的安全性.KT将通过其现 有的销售渠道及合作伙伴,直接向消费者销售该解决方案.Junos Pulse将为KT的用户提供一种高效.安全且经济的解决方案,从而实现在任意地点.通过不同设备.为不同用户提供一致的用户体验和安全性.凭借Junos Pulse移动安全套件,KT可以为其用户的智能手机.平板电脑和其他移动设

利用脚本实现批量免密码登录主机

实验背景 在一个局域网,在其中指定一台主机做为管理机,其它主机做为被管理机,为以后维护的便利性,要求实现管理机无需密码,直接登录被管理机. 使用Vmware Workstation搭建一个模拟局域网 该局域网内有四台主机,通过虚拟交换机Vnet1,实现互连互通 四台主机都安装了CentOS6,并关闭了iptables和SELinux 指定CentOS1(192.168.10.2)为管理机 指定CentOS2(192.168.10.3~5)为被管理机 简单的网络拓朴如下图所示 实验目的 通过she

Ubuntu 11下SSH无法免密码登录的问题

研究Hadoop过程中有一步需要用到SSH免密码登录 创建密钥之类的网上有很多基本上就是如下两条 创建密钥:ssh-keygen -t dsa -P '' -f ~/.ssh/id_dsa 追加授权:cat ~/.ssh/id_dsa.pub >> ~/.ssh/authorized_keys 紧跟着,顺利的话,输入ssh localhost就可以顺利的免密码登录了,但是,我的失败了,折腾了一下午,才搞定 尝试的方法主要有将.ssh的权限设置为700,将.ssh下的authorized_key

ORACLE用SYS和SYSTEM默认密码登录提示的问题

环境:Oracle 11g R2 +SQLPlus 问题:ORACLE用SYS和SYSTEM默认密码登录提示 ORA- 01017:invalidusername/password;logond denied 我们都知道,sys的默认密码是manager,system的 默认密码是change_on_install,为什么使用默认密码都无法正常登录呢?刚安装好后可以正常运行,久了没 用反而用不了了.就这奇怪了.不过可以使用下面的解决办法. 解决: Win +Run------- >Cmd----

NSA被黑:瞻博、飞塔、天融信等遭殃

本文讲的是 :  NSA被黑:瞻博.飞塔.天融信等遭殃  ,  [IT168 评论]混迹黑客圈的人应该都知道Equation Group(方程式组织),据称该组织在黑客圈已经活跃近20年之久,是全球"最牛"的黑客组织之一,组织成员都可以说是黑客界精英中的精英,而且该组织与美国国家安全有着极其密切的关系,而就是这样一个牛的不能再牛的黑客组织,在前不久竟然......被!黑!了! NSA入侵事件经过 前不久,一个自称"The Shadow Brokers"(影子经纪人)

ssh 免密码登录

注意:如果A机器需要免密码登录B机器,则需要把A机器的公钥id_rsa.pub 加到 B机器的authorized_keys,不要弄反了 ssh 无密码登录要使用公钥与私钥.linux下可以用用ssh-keygen生成公钥/私钥对,下面我以CentOS为例. 有机器A(192.168.1.155),B(192.168.1.181).现想A通过ssh免密码登录到B. 1.在A机下生成公钥/私钥对. [chenlb@A ~]$ ssh-keygen -t rsa  不用输入任何东西,回车三次 它在/

瞻博网络:创新是绝对优势

"创新 共赢"为主题的瞻博网络渠道合作伙伴大会近日在武汉举行,来自全国各地近百位的核心渠道伙伴共同参与了此次盛会.瞻博网络大中国区总裁林小平在会上表示,创新是瞻博网络的绝对优势,而我们的目标是在高增长的市场上创新共赢,与合作伙伴一起推行共赢计划. 目前,瞻博网络持续在研发创新上进行投入,让核心路由器.交换机等产品性能保持领先,从而实现产品性能价格最优.此外,林小平也向记者表示,对未来中国市场满信心,希望能够与合伙伙伴一起帮助中国客户实现业务突破. 据林小平介绍,事实上,早在2013年,

ssh免密码登录-ssh 免密码登录 ,不成功 ,还要密码

问题描述 ssh 免密码登录 ,不成功 ,还要密码 总是做不对,每次还是要密码,,有没有 详细点的步骤呢 ,,谢谢 解决方案 是为了hadoop 做ssh免密码登录吗? 以前写过一篇博客 是关于这个的 你看下 不行继续提问http://blog.csdn.net/p_max/article/details/45701241 解决方案二: 根据文章回复 ,现在可以了,ssh-add 有的时候需要执行下 此命令,感谢

CentOS安装配置OpenVPN并可以用证书或账号密码登录

OpenVPN是不同于PPTP.L2TP的另一种VPN软件包,基于SSL的VPN.OpenVPN使用需要客户端支持.这里系统为CentOS6.4. 一.检查OpenVPN所需环境 OpenVPN需要TUN设备支持,还需要iptables的nat模块支持. 1.检查TUN模块: modinfo tun 显示如下: 如果报错则不支持TUN设备. 2.在OpenVZ虚拟化的VPS上,需要管理员在母鸡上打开TUN/TAP设备. cat /dev/net/tun 如果返回: cat: /dev/net/t