网易首页 > 网易数码 > 正文

Juniper漏洞影响发酵 思科表示也在排查

0
分享至

(原标题:Juniper漏洞影响发酵 思科表示也在排查)

近日,在瞻博网络(Juniper Networks)的防火墙产品中被曝出存在着严重的后门漏洞,攻击者可以利用该漏洞解密NetScreen设备的VPN流量。随后网络巨头思科(Cisco)也开始审查自家相关网络产品的源代码,以确保有没有类似的“惊喜”潜伏其中。


Juniper防火墙产品中被曝出存在严重后门漏洞

此前Juniper在最近的内部代码审计过程中发现了两个漏洞,分别影响ScreenOS 6.2.0r15—6.2.0r18,6.3.0r12—6.3.0r20版本。其中一个是未授权代码漏洞,可解密VPN流量;另外一个漏洞(CNNVD-201512-540)则允许攻击者通过SSH或者telnet远程管理访问设备。

虽然这些系统的访问可以被记录,密码认证也会成功,但是攻击者可改变或者删除日志条目。“当我们发现这些漏洞时,我们立即对这一问题进行了调查研究,开发并发布最新版本ScreenOS的修复方法。目前为止我们并未收到这两个漏洞被利用的报道,但是我们还是强烈建议用户更新系统”,Juniper高级副总裁兼首席信息安全官Bob Worrall在声明中表示。


网络设备制造商在产品上市前应做好充分的自检工作

随着该事件的扩散影响,安全专家们表示,这是首次有大型网络制造商的产品被发现存在未经授权的“后门”,因此引起了诸如思科等其他网络巨头的进一步重视。目前这种代码检查更侧重于找出那些无意之间被创造出来的“后门”,而不是那些在公司不知情的情形下安插进去的代码。

思科在其博客中表示,这次测试将会包括由有丰富网络及加密经验的工程师对程序码进行检查,同时也会执行渗透性测试,包括技术人员将试图攻击现有产品,以找出恶意黑客可能试图利用的程式错误。

由此可见,虽然高科技公司一直以来都有在查找未经授权的程序码,但是由于进行产品自检会无形中提高成本,因此许多设备制造商都将此问题忽视了。所以制造商有必要在将产品推向市场前,就做好源代码的审核,并执行必要的渗透性测试,来有效保障客户的利益不受侵害。

相关推荐
热点推荐
原来他是日本人!演了10年“鬼子”没火,如今靠着雷佳音终于红了

原来他是日本人!演了10年“鬼子”没火,如今靠着雷佳音终于红了

老范谈史
2026-01-07 15:52:08
大家都是怎么度过人生至暗时刻的?网友:记住无论多暗都不能灭!

大家都是怎么度过人生至暗时刻的?网友:记住无论多暗都不能灭!

另子维爱读史
2026-01-08 21:02:14
乌军2025年伤亡15万人,川普“夺取格陵兰岛”声东击西

乌军2025年伤亡15万人,川普“夺取格陵兰岛”声东击西

史政先锋
2026-01-07 21:59:13
四川农商行采购“乱象”:同款华为电脑,中标价相差1500元

四川农商行采购“乱象”:同款华为电脑,中标价相差1500元

野武士
2026-01-09 10:32:16
山姆一夜崩盘,3亿中产天塌了

山姆一夜崩盘,3亿中产天塌了

首席品牌观察
2026-01-09 15:57:31
4年2.75亿,浓眉哥目标明确!美媒建议老鹰4换1交易割爱状元郎

4年2.75亿,浓眉哥目标明确!美媒建议老鹰4换1交易割爱状元郎

锅子篮球
2026-01-09 15:53:36
北京市发布沙尘蓝色预警

北京市发布沙尘蓝色预警

界面新闻
2026-01-09 15:01:11
1月翻身转运:这三大生肖贵人相助,财运顺遂上扬

1月翻身转运:这三大生肖贵人相助,财运顺遂上扬

人閒情事
2026-01-07 13:44:15
湾区“变态妈”在自家$400万房子办高中生失控派对,竟全程围观

湾区“变态妈”在自家$400万房子办高中生失控派对,竟全程围观

北美省钱快报
2026-01-09 08:15:05
为何不许大陆统台?特朗普说了实话:中国统一后,将颠覆全世界

为何不许大陆统台?特朗普说了实话:中国统一后,将颠覆全世界

爱看剧的阿峰
2026-01-09 14:14:53
4年5500万!场均轰26+7+7,NBA最失望球队,把重建基石便宜卖掉了

4年5500万!场均轰26+7+7,NBA最失望球队,把重建基石便宜卖掉了

巴叔GO聊体育
2026-01-09 12:09:18
2299元的精品茅台上新首日“秒空”

2299元的精品茅台上新首日“秒空”

财闻
2026-01-09 14:05:31
揭秘《寻秦记》片酬:古天乐0片酬,林峯200W,白百何成最大赢家

揭秘《寻秦记》片酬:古天乐0片酬,林峯200W,白百何成最大赢家

八卦南风
2026-01-09 15:16:02
TVB红毯:佘诗曼风韵犹存,黄宗泽真老了,高海宁、陈自瑤太敢穿

TVB红毯:佘诗曼风韵犹存,黄宗泽真老了,高海宁、陈自瑤太敢穿

糊咖娱乐
2026-01-05 11:39:41
狐狸尾巴终究藏不住,他“妻妾成群”,大儿子和巩俐越长越像?

狐狸尾巴终究藏不住,他“妻妾成群”,大儿子和巩俐越长越像?

丰谭笔录
2026-01-03 07:50:06
2026土葬新规:深埋、不留坟头、不立碑!

2026土葬新规:深埋、不留坟头、不立碑!

达文西看世界
2026-01-09 14:12:49
于正怕是比吃苍蝇还难受!被他弃用的两个好苗子,如今红的发烫

于正怕是比吃苍蝇还难受!被他弃用的两个好苗子,如今红的发烫

东方不败然多多
2026-01-09 16:21:20
泽连斯基:有望在2026年上半年结束俄乌冲突

泽连斯基:有望在2026年上半年结束俄乌冲突

新京报
2026-01-08 07:48:07
安圣基葬礼,玄彬哭红了脸,朱智勋抬棺,郑雨盛抱着他的遗像!

安圣基葬礼,玄彬哭红了脸,朱智勋抬棺,郑雨盛抱着他的遗像!

好贤观史记
2026-01-09 14:28:22
伊朗外交部就美干涉主义立场发表声明

伊朗外交部就美干涉主义立场发表声明

国际在线
2026-01-08 06:43:10
2026-01-09 18:24:49

头条要闻

10岁抗癌"小王子"病情加重:用药都已无效 不能吃饭

头条要闻

10岁抗癌"小王子"病情加重:用药都已无效 不能吃饭

体育要闻

金元时代最后的外援,来中国8年了

娱乐要闻

檀健次恋爱风波越演越烈 上学经历被扒

财经要闻

投资必看!瑞银李萌给出3大核心配置建议

科技要闻

市场偏爱MiniMax:开盘涨42%,市值超700亿

汽车要闻

英伟达的野心:做一套自动驾驶的“安卓系统”

态度原创

健康
数码
游戏
教育
公开课

这些新疗法,让化疗不再那么痛苦

数码要闻

从清洁出发,走向智能生活:CES 2026上的MOVA全景式布局

每天白赚10块钱!上KK官方对战平台免费玩DotA OMG4+2

教育要闻

大学生简历优化指南:如何写一份高质量的求职简历

公开课

李玫瑾:为什么性格比能力更重要?

无障碍浏览 进入关怀版
×