Juniper JunOS SRX服务网关动态VPN连接拒绝服务漏洞
发表日期:2014-04-11 10:22:00
Juniper JunOS SRX服务网关动态VPN连接拒绝服务漏洞
CVE-ID:CVE-2014-0612
受影响系统:
Juniper Networks JunOS SRX Branch Series Service Gateways 12.x
Juniper Networks JunOS SRX Branch Series Service Gateways 11.x
详细信息:
Juniper JunOS SRX Branch Series Service Gateways是系列服务网关动态服务架构产品。
Juniper JunOS SRX Branch Series Service Gateways在动态VPN连接的实现上存在错误,这可导致未授权访问及拒绝服务攻击。
来源:
vendor
参考信息:
http://secunia.com/advisories/57845/
解决办法:
厂商补丁:
Juniper Networks
----------------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://kb.juniper.net/InfoCenter
https://kb.juniper.net/InfoCenter/index?page=content&id=JSA10620