
Junos’dagi MPLS paketlaridan foydalangan holda yadro ishdan chiqishiga imkon beruvchi zaiflik alohida e’tiborga loyiqdir.
10-oktabr, chorshanba kuni Juniper Networks Junos operatsion tizimidagi zaifliklarni tavsiflovchi yigirmaga yaqin xavfsizlik bildirishnomalarini chop etdi. Ishlab chiqaruvchi allaqachon ularning har biri uchun tuzatishlarni chiqargan. CVE-2018-0049 zaifligi alohida e’tiborga loyiq bo’lib, u maxsus sozlangan MPLS paketlari yordamida yadro ishdan chiqishiga olib keladi. Bitta paket xizmat ko’rsatishni rad etishga olib kelishi mumkin, ammo ishlab chiqaruvchiga ko’ra, tajovuzkor tobora ko’proq paketlarni jo’natish orqali doimiy DoS hujumini amalga oshirishi mumkin.
Boshqa narsalar qatorida, Juniper NTP demonidagi bir nechta muhim zaifliklarni tuzatdi. Network Time Foundation yaqinda bir nechta zaifliklarni, jumladan, muhim va yuqori xavfli zaifliklarni tuzatdi va Juniper bu tuzatishlarni Junos yangilanishlariga kiritdi.
Juniper NFX qurilmalar seriyasidagi muhim zaiflik ham tuzatildi. Bu masofadan turib hujum qiluvchiga tizimga bo’sh parol bilan hisob orqali kirish imkonini berdi.
Junos zaifliklari ro’yxatida (CVSS balli kamida 8,8) RPD ishdan chiqishiga olib kelishi va kodni bajarishi mumkin bo’lgan ikkita zaiflik mavjud. Yetkazib beruvchi DoS hujumlariga yo’l qo’yishi mumkin bo’lgan RPD bilan bog’liq boshqa bir qancha xavfli zaifliklarni tuzatdi.
Junos Space Network Management Platform platformasida bir qator zaifliklar tuzatildi, ularning ba’zilari yuqori darajadagi deb belgilandi. SIP ALG platformasida yana bir jiddiy xizmat ko’rsatishdan bosh tortish zaifligi tuzatildi. Ushbu zaiflikdan foydalanib, tajovuzkor turli jarayonlarni to’xtatishi mumkin.
RSH xizmatida xavfli zaiflik ham tuzatildi. Bu tajovuzkorga zaif qurilmada masofadan turib va ruxsatsiz ravishda superuser huquqlarini olish imkonini berdi. O’rtacha og’ir deb baholangan boshqa zaifliklardan DoS va XSS hujumlarini amalga oshirish uchun foydalanish mumkin edi.