Mga website

Juniper Patches Router-crashing Bug

Juniper Network Connect 5.2 VPN Client Windows Vista crash when Install

Juniper Network Connect 5.2 VPN Client Windows Vista crash when Install
Anonim

Juniper Networks ay nagbigay ng pitong security advisories para sa mga produkto nito, kabilang ang isang pag-aayos para sa isang pangit na bug na maaaring magamit upang i-crash ang mga routers ng kumpanya.

Ang numero-dalawang router vendor ay hindi ilalabas ang isang public security advisory sa alinman sa mga bug ang mga nakarehistrong customer lamang - ngunit ang problema ay ngayon ay patched ng mga kumpanya ng telekomunikasyon na gumagamit ng high-end routers Juniper, ayon sa pagkonsulta sa seguridad Preetorian Prefect.

"Ito ay isang malubhang isyu na lumilitaw na averted sa pamamagitan ng isang coordinated na tugon, "Ang kumpanya ay sumulat sa isang post sa blog sa Web site nito.

[Karagdagang pagbabasa: Pinakamahusay na mga kahon ng NAS para sa streaming ng media at backup]

Kahit na ang bug ay unang kinilala sa maagang nakaraang taon, ang mga eksperto sa seguridad ay kamakailan lamang na nakilala kung paano ito ay maaaring pagsamantalahan Dahil sa pag-atake sa Internet, ginagawa itong isang mas kritikal na isyu. Sa pamamagitan ng pagpapadala ng isang espesyal na ginawa packet sa router, ang isang pag-atake ay maaaring maging sanhi ito sa pag-crash at pagkatapos ay i-reboot, Juniper sinabi sa Martes advisory na nakikita ng IDG News Serbisyo.

"Ang katotohanan na maaari mong simulan ang [rebooting] mataas - Ang kagamitan ay isang malaking bagay, "sabi ni Daniel Kennedy ng Praetorian sa isang interbyu. "Ang ilan sa mga malaking routers ay humahawak ng maraming trapiko."

Sinabi ni Kennedy na hindi niya alam ang anumang mga pag-atake ng publiko na pinagsamantalahan ang kapintasan.

Lahat ng mga routers na gumagamit ng sistemang operating ng JunOS ay apektado, ngunit ang anumang bersyon ng Ang OS na binuo pagkatapos ng Enero 28, 2009, kabilang ang patch, ang advisory ng Juniper.

Ang Juniper spokeswoman ay tumanggi na magbigay ng higit pang mga teknikal na detalye sa isyu, na nagsasabi na ang kumpanya ay pumasa lamang sa impormasyong ito sa mga customer at kasosyo. Ang advisory ay isa sa pitong inisyu kamakailan ng kumpanya, sinabi niya sa pamamagitan ng e-mail.