网易首页 > 网易数码 > 正文

Juniper防火墙设备中发现非认证代码

0
分享至

(原标题:Juniper防火墙设备中发现非认证代码)

摘要: 由Juniper Networks(瞻博网络公司)销售的用于管理防火墙的操作系统中发现包含未经授权的代码,这些代码偷偷解密流量并通过虚拟专用网络发送,该公司的工作人员于周四发出警告。

目前尚不清楚这些代码如何出现的,以及存在了多久。由该公司发表的公告中说,通过使用ScreenOS 6.2.0r15到6.2.0r18还有6.3.0r12到6.3.0r20的NetScreen防火墙都受到影响,需要立即修复。Juniper公布的官方声明建议最早的会受攻击版本应该至少排查到2012年的甚至更早。现在还没有证据说明该后门也被放在其它Juniper网络公司的操作系统或设备上。

“在最近的一次内部代码审查中,Juniper网络公司发现ScreenOS中未经授权的代码,可以让资深的攻击者获得对NetScreen设备的管理权限和解密虚拟专用网络连接,”Juniper网络公司的首席信息官鲍勃·沃勒尔写道。“一旦我们确定了这些漏洞,我们就会展开了调查此事,并努力开发并发布补丁版本—ScreenOS中的最新版本。”

Juniper网络公司的独立顾问提到,有两个不同的漏洞还不足以被称为“未经授权的代码”。公告中提到:“第一个漏洞允许在受影响的设备通过SSH或Telnet进行未经授权的远程管理访问。该漏洞可以导致彻底的危害。第二个漏洞可能允许可以监控虚拟网络流量的资深攻击者及进行流量解密。”“第一个漏洞是独立存在的,没有办法来检测该漏洞是否已经被利用了。”

他们还说代码导致了未经授权的代码,而不是一个意外的编程缺陷,这引发了ScreenOS中的蓄意篡改。由前国家安全局承包商爱德华·斯诺登泄露的机密文件显示,美国国家安全局的代理从思科系统公司拦截网络设备,只因为这些被交付给客户。他们在信息发送到最终目的地之前就在设备上安装了隐蔽的植入固件。

由于许多过程都参与其中,安装未经授权的代码到正式的操作系统的行为已经越来越隐蔽了,近几年中似乎已成为一个更复杂的工作。报道称,美国国家安全局的对Juniper网络公司的防火墙操作称为FEEDTHROUGH工作,这给该机构提供了持续的后门。

文章报道称:“这种恶意软件挖掘Juniper公司的防火墙,并有可能偷走美国国家安全局的其他计划到大型计算机上。感谢FEEDTROUGH,这些植入物可以进行设计,甚至还能重启和软件升级。以这种方式,美国政府的间谍能够留存自身在计算机网络中一个长期存在的目录得到FEEDTROUGH在许多目标平台的部署。”

相关推荐
热点推荐
输给广厦32分!揪出3个“废柴”,坑惨了辽宁队

输给广厦32分!揪出3个“废柴”,坑惨了辽宁队

体育哲人
2025-12-25 22:09:34
一夜之间,房价的玩笑这次开大了

一夜之间,房价的玩笑这次开大了

重远投资观
2025-12-24 12:14:19
公安部官宣:KK园区494栋建筑被拆除,“亚太新城”被彻底清剿

公安部官宣:KK园区494栋建筑被拆除,“亚太新城”被彻底清剿

极目新闻
2025-12-25 20:27:18
英国首富、戴森公司创始人将6.24亿英镑转至新加坡,其英国实体股本被削减至1英镑

英国首富、戴森公司创始人将6.24亿英镑转至新加坡,其英国实体股本被削减至1英镑

红星新闻
2025-12-24 21:58:21
C罗踢亚冠2、虐菜局都评分全场倒数!还出现等饼名场面!

C罗踢亚冠2、虐菜局都评分全场倒数!还出现等饼名场面!

氧气是个地铁
2025-12-25 18:54:17
朱孝天道歉了

朱孝天道歉了

都市快报橙柿互动
2025-12-25 22:57:40
全球最精确预言家:2026,历史性的一年, 能说的都在这里

全球最精确预言家:2026,历史性的一年, 能说的都在这里

神奇故事
2025-12-24 23:34:15
1975年,叶选宁为处于劳改中的母亲曾宪植奔走求情,毛主席收到相关情况后批示:把她接回北京

1975年,叶选宁为处于劳改中的母亲曾宪植奔走求情,毛主席收到相关情况后批示:把她接回北京

史海残云
2025-12-25 12:05:16
人民币汇率时隔15个月重返“6”时代,或将温和升值

人民币汇率时隔15个月重返“6”时代,或将温和升值

上观新闻
2025-12-25 22:04:09
圣诞节,美国“家中”唱《我和我的祖国》——姜昆等寓意何为!

圣诞节,美国“家中”唱《我和我的祖国》——姜昆等寓意何为!

TVB的四小花
2025-12-26 00:23:53
台湾青年实拍!岛内随处可见“台湾省”车牌

台湾青年实拍!岛内随处可见“台湾省”车牌

看看新闻Knews
2025-12-25 15:17:01
男子发现女儿非亲生,多部门调解让他放弃追责!评论区一言难尽!

男子发现女儿非亲生,多部门调解让他放弃追责!评论区一言难尽!

你食不食油饼
2025-12-25 20:35:40
朱孝天举报阿信所属公司“相信音乐”:勾结黄牛炒票逃税、海外洗钱、假唱... 并称已配合相关部门完成调查

朱孝天举报阿信所属公司“相信音乐”:勾结黄牛炒票逃税、海外洗钱、假唱... 并称已配合相关部门完成调查

扬子晚报
2025-12-25 12:21:01
浙江某建筑集团“暴雷”,大面积欠薪!

浙江某建筑集团“暴雷”,大面积欠薪!

黯泉
2025-12-25 23:38:43
终结14连胜!马刺三杀雷霆!4年2.29亿,文班等来最强帮手

终结14连胜!马刺三杀雷霆!4年2.29亿,文班等来最强帮手

篮球教学论坛
2025-12-26 08:17:01
600779,深夜公告澄清!昨日股价涨停!

600779,深夜公告澄清!昨日股价涨停!

证券时报e公司
2025-12-26 08:02:29
医生提醒:若长期一天只吃两顿饭,用不了半年,或患上这4种疾病

医生提醒:若长期一天只吃两顿饭,用不了半年,或患上这4种疾病

瑛派儿老黄
2025-12-24 08:05:26
冠军在丹佛心跳在马厩 约基奇亲述与马为伴的快乐

冠军在丹佛心跳在马厩 约基奇亲述与马为伴的快乐

体坛周报
2025-12-25 18:54:09
CBA又杀出一黑马!反超广东升至第3,辽宁输32分,送卫冕冠军登顶

CBA又杀出一黑马!反超广东升至第3,辽宁输32分,送卫冕冠军登顶

侃球熊弟
2025-12-25 22:47:29
中国军队回撤时越军为何不追击?越南少将阮德辉回忆:并非不敢打

中国军队回撤时越军为何不追击?越南少将阮德辉回忆:并非不敢打

古书记史
2025-12-22 19:50:50
2025-12-26 09:15:00

头条要闻

网友取300元少5元被银行员工拿走 公开后被人上门威胁

头条要闻

网友取300元少5元被银行员工拿走 公开后被人上门威胁

体育要闻

约基奇有多喜欢马?

娱乐要闻

朱孝天把阿信好意当球踢!

财经要闻

涉案近300亿元 多方围剿金融“黑灰产”

科技要闻

“不再是机器人大国”,日本错过了什么?

汽车要闻

速来!智界在上海西岸准备了年末潮流盛典

态度原创

教育
时尚
亲子
健康
家居

教育要闻

二次函数面积最值问题,一个视频学会!

冬季穿衣别显得太臃肿!大衣收腰、搭配围巾,有质感又高级

亲子要闻

一岁以后一定要让宝宝多涂鸦画画,培养想象力和手眼协调

这些新疗法,让化疗不再那么痛苦

家居要闻

经典弥新 品味浪漫居所

无障碍浏览 进入关怀版
×