「Junos OS」に複数の脆弱性、アップデートを呼びかけ(JVN)
IPAおよびJPCERT/CCは、Juniper Networksが提供する「Junos OS」に複数の脆弱性が存在すると「JVN」で発表した。
脆弱性と脅威
セキュリティホール・脆弱性
Junos OSの複数のバージョンには、ディレクトリトラバーサル(CVE-2020-1606)およびクロスサイトスクリプティング(CVE-2020-1607)の脆弱性が存在する。これらの脆弱性が悪用されると、認証済みの J-Web ユーザによって、サーバ上のファイルを閲覧されたり削除されたりする、あるいはユーザのJ-Web画面上で任意のスクリプトを実行される可能性がある。JVNでは、開発者が提供する情報をもとに最新版へアップデートするよう呼びかけている。
《吉澤 亨史( Kouji Yoshizawa )》
関連記事
この記事の写真
/