CRITICAL🚩 CISA KEV⚡ EXPLOIT🇬🇧 English

CVE-2015-7755

Juniper ScreenOS — backdoor umożliwiający pominięcie uwierzytelnienia (SSH/Telnet)

CVSS 9.8v3.1pub. 2015-12-19upd. 2026-04-21

Juniper ScreenOS zawiera nieautoryzowany mechanizm (backdoor), który pozwala zdalnym atakującym uzyskać pełny dostęp administracyjny do urządzenia poprzez podanie specjalnego hasła w sesji SSH lub Telnet. Podatność jest aktywnie wykorzystywana i dotyczy zapór sieciowych oraz urządzeń VPN klasy korporacyjnej.

Pokaż oryginał (EN)

Juniper ScreenOS 6.2.0r15 through 6.2.0r18, 6.3.0r12 before 6.3.0r12b, 6.3.0r13 before 6.3.0r13b, 6.3.0r14 before 6.3.0r14b, 6.3.0r15 before 6.3.0r15b, 6.3.0r16 before 6.3.0r16b, 6.3.0r17 before 6.3.0r17b, 6.3.0r18 before 6.3.0r18b, 6.3.0r19 before 6.3.0r19b, and 6.3.0r20 before 6.3.0r21 allows remote attackers to obtain administrative access by entering an unspecified password during a (1) SSH or (2) TELNET session.

🤖 Analiza AI
Jak działa

W oprogramowaniu ScreenOS zakodowane zostało nieujawnione hasło, którego podanie podczas logowania przez SSH lub Telnet skutkuje przyznaniem pełnego dostępu administracyjnego — niezależnie od skonfigurowanych danych uwierzytelniających. Mechanizm ten skutecznie omija standardowy proces weryfikacji tożsamości użytkownika (CWE-287). Atakujący nie potrzebuje żadnych wcześniejszych uprawnień ani interakcji po stronie ofiary, a atak może być przeprowadzony zdalnie przez sieć.

Skutki

Atakujący uzyskuje pełny, nieuwierzytelniony dostęp administracyjny do urządzenia, co umożliwia mu przejęcie kontroli nad konfiguracją zapory sieciowej, siecią VPN oraz wszystkimi danymi przepływającymi przez urządzenie. W połączeniu z drugą podatnością opisaną w tym samym biuletynie możliwe jest również odszyfrowanie ruchu VPN.

Mitygacja

Należy natychmiast zaktualizować ScreenOS do wersji poprawionych: 6.3.0r12b, 6.3.0r13b, 6.3.0r14b, 6.3.0r15b, 6.3.0r16b, 6.3.0r17b, 6.3.0r18b, 6.3.0r19b lub 6.3.0r21 zgodnie z biuletynem bezpieczeństwa Juniper JSA10713. Dodatkowo należy ograniczyć dostęp do interfejsów zarządzania SSH i Telnet wyłącznie do zaufanych adresów IP oraz przeprowadzić audyt logów w celu wykrycia ewentualnych nieautoryzowanych logowań.

Kogo dotyczy

Juniper ScreenOS 6.2.0r15 – 6.2.0r18 oraz 6.3.0r12 przed 6.3.0r12b, 6.3.0r13 przed 6.3.0r13b, 6.3.0r14 przed 6.3.0r14b, 6.3.0r15 przed 6.3.0r15b, 6.3.0r16 przed 6.3.0r16b, 6.3.0r17 przed 6.3.0r17b, 6.3.0r18 przed 6.3.0r18b, 6.3.0r19 przed 6.3.0r19b oraz 6.3.0r20 przed 6.3.0r21

Uwagi

Podatność została upubliczniona 2015-12-19. Biuletyn Juniper (JSA10713) wskazuje na obecność nieautoryzowanego kodu w oprogramowaniu ScreenOS. Powiązana podatność CVE-2015-7756 dotyczy odszyfrowania ruchu VPN na tych samych urządzeniach.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Juniper Screenos

    OS
    Juniper
    6.3.0

CISA KEV — szczegółyi

Dostawcai
Juniper
Produkti
ScreenOS
Data dodania do KEVi
2 października 2025
Termin remediation (USA)i
23 października 2025(po terminie)
Wymagana akcja (CISA)i

Zastosuj mitygacje zgodnie z instrukcjami producenta, postępuj zgodnie z wytycznymi BOD 22-01 dla usług chmurowych, lub zaprzestań używania produktu, jeśli mitygacje są niedostępne.

tłumaczenie AI
Pokaż oryginał (EN)

Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.

Opis CISAi

Juniper ScreenOS zawiera lukę w uwierzytelnieniu, która może umożliwić nieautoryzowany zdalny dostęp administracyjny do urządzenia.

tłumaczenie AI
Pokaż oryginał (EN)

Juniper ScreenOS contains an improper authentication vulnerability that could allow unauthorized remote administrative access to the device.

🔴
NATYCHMIASTOWE DZIAŁANIE
Aktywnie wykorzystywane w atakach (CISA KEV). Załataj jak najszybciej.
CISA DEADLINE: 23 października 2025
Tagi
Auth Bypass
CWE
Referencje

Powiązane podatności

CVE-2017-2336CRITICAL9.6PL ✓ten sam produkt

Reflected XSS w Juniper NetScreen WebUI umożliwiający przejęcie sesji admina

CVE-2017-2338HIGH8.4ten sam produkt

A persistent cross site scripting vulnerability in NetScreen WebUI of Juniper Networks Juniper NetScreen Firew...

CVE-2017-2337HIGH8.4ten sam produkt

A persistent cross site scripting vulnerability in NetScreen WebUI of Juniper Networks Juniper NetScreen Firew...

CVE-2017-2335HIGH8.4ten sam produkt

A persistent cross site scripting vulnerability in NetScreen WebUI of Juniper Networks Juniper NetScreen Firew...

CVE-2017-2339HIGH8.4ten sam produkt

A persistent cross site scripting vulnerability in NetScreen WebUI of Juniper Networks Juniper NetScreen Firew...