Juniper ScreenOS zawiera nieautoryzowany mechanizm (backdoor), który pozwala zdalnym atakującym uzyskać pełny dostęp administracyjny do urządzenia poprzez podanie specjalnego hasła w sesji SSH lub Telnet. Podatność jest aktywnie wykorzystywana i dotyczy zapór sieciowych oraz urządzeń VPN klasy korporacyjnej.
▸ Pokaż oryginał (EN)
Juniper ScreenOS 6.2.0r15 through 6.2.0r18, 6.3.0r12 before 6.3.0r12b, 6.3.0r13 before 6.3.0r13b, 6.3.0r14 before 6.3.0r14b, 6.3.0r15 before 6.3.0r15b, 6.3.0r16 before 6.3.0r16b, 6.3.0r17 before 6.3.0r17b, 6.3.0r18 before 6.3.0r18b, 6.3.0r19 before 6.3.0r19b, and 6.3.0r20 before 6.3.0r21 allows remote attackers to obtain administrative access by entering an unspecified password during a (1) SSH or (2) TELNET session.
W oprogramowaniu ScreenOS zakodowane zostało nieujawnione hasło, którego podanie podczas logowania przez SSH lub Telnet skutkuje przyznaniem pełnego dostępu administracyjnego — niezależnie od skonfigurowanych danych uwierzytelniających. Mechanizm ten skutecznie omija standardowy proces weryfikacji tożsamości użytkownika (CWE-287). Atakujący nie potrzebuje żadnych wcześniejszych uprawnień ani interakcji po stronie ofiary, a atak może być przeprowadzony zdalnie przez sieć.
Atakujący uzyskuje pełny, nieuwierzytelniony dostęp administracyjny do urządzenia, co umożliwia mu przejęcie kontroli nad konfiguracją zapory sieciowej, siecią VPN oraz wszystkimi danymi przepływającymi przez urządzenie. W połączeniu z drugą podatnością opisaną w tym samym biuletynie możliwe jest również odszyfrowanie ruchu VPN.
Należy natychmiast zaktualizować ScreenOS do wersji poprawionych: 6.3.0r12b, 6.3.0r13b, 6.3.0r14b, 6.3.0r15b, 6.3.0r16b, 6.3.0r17b, 6.3.0r18b, 6.3.0r19b lub 6.3.0r21 zgodnie z biuletynem bezpieczeństwa Juniper JSA10713. Dodatkowo należy ograniczyć dostęp do interfejsów zarządzania SSH i Telnet wyłącznie do zaufanych adresów IP oraz przeprowadzić audyt logów w celu wykrycia ewentualnych nieautoryzowanych logowań.
Juniper ScreenOS 6.2.0r15 – 6.2.0r18 oraz 6.3.0r12 przed 6.3.0r12b, 6.3.0r13 przed 6.3.0r13b, 6.3.0r14 przed 6.3.0r14b, 6.3.0r15 przed 6.3.0r15b, 6.3.0r16 przed 6.3.0r16b, 6.3.0r17 przed 6.3.0r17b, 6.3.0r18 przed 6.3.0r18b, 6.3.0r19 przed 6.3.0r19b oraz 6.3.0r20 przed 6.3.0r21
Podatność została upubliczniona 2015-12-19. Biuletyn Juniper (JSA10713) wskazuje na obecność nieautoryzowanego kodu w oprogramowaniu ScreenOS. Powiązana podatność CVE-2015-7756 dotyczy odszyfrowania ruchu VPN na tych samych urządzeniach.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HJuniper Screenos
OSJuniper6.3.0
CISA KEV — szczegółyi
- Dostawcai
- Juniper
- Produkti
- ScreenOS
- Data dodania do KEVi
- 2 października 2025
- Termin remediation (USA)i
- 23 października 2025(po terminie)
Zastosuj mitygacje zgodnie z instrukcjami producenta, postępuj zgodnie z wytycznymi BOD 22-01 dla usług chmurowych, lub zaprzestań używania produktu, jeśli mitygacje są niedostępne.
▸ Pokaż oryginał (EN)
Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.
Juniper ScreenOS zawiera lukę w uwierzytelnieniu, która może umożliwić nieautoryzowany zdalny dostęp administracyjny do urządzenia.
▸ Pokaż oryginał (EN)
Juniper ScreenOS contains an improper authentication vulnerability that could allow unauthorized remote administrative access to the device.
Powiązane podatności
Reflected XSS w Juniper NetScreen WebUI umożliwiający przejęcie sesji admina
A persistent cross site scripting vulnerability in NetScreen WebUI of Juniper Networks Juniper NetScreen Firew...
A persistent cross site scripting vulnerability in NetScreen WebUI of Juniper Networks Juniper NetScreen Firew...
A persistent cross site scripting vulnerability in NetScreen WebUI of Juniper Networks Juniper NetScreen Firew...
A persistent cross site scripting vulnerability in NetScreen WebUI of Juniper Networks Juniper NetScreen Firew...