大数跨境
0
0

Juniper Networks 修复多个严重的 Junos Space 漏洞

Juniper Networks 修复多个严重的 Junos Space 漏洞 代码卫士
2025-10-13
1
导读:速修复

  聚焦源代码安全,网罗国内外最新资讯!

编译:代码卫士

Juniper Networks 公司表示修复了 Junos OS、Junos Space   Security Director 中的近220个漏洞,其中9个严重漏洞影响 Junos Space。

Juniper 公司在预定的季度安排中修复了200多个漏洞。Junos Space 版本 21.1R4 修复了24个 XSS 漏洞,其中CVE-2025-59978是严重级别漏洞,CVSS 9.0分,可导致攻击者在文本页中存储脚本标记并通过管理员权限在受访者系统中执行命令。

Junos Space 24.1R4 Patch V1修复了162个唯一CVE漏洞,包括9个严重漏洞CVE-2019-12900、CVE-2023-38408、CVE-2024-3596、CVE-2024-27280、CVE-2024-35845、CVE-2024-47538、CVE-2024-47607和CVE-2024-47615。

本次更新还修复了位于 Junos Space 中的一个高危DoS 漏洞和一个中危任意文件下载和HTTP参数污染漏洞。另外,该公司还修复了3个高危和15个中危 Junos Space Security Director 漏洞,以及一个高危的 Security Director Policy Enforcer 漏洞。

Junos OS 和 Junos OS Evolved 更新修复了两个高危 DoS 漏洞和多个中危漏洞,它们可导致攻击者访问敏感信息、获取对文件的读写访问权限、触发 DoS 条件、提权和/或执行越权命令、创建后门或绕过要求的密码更改。

Juniper 公司表示并未发现这些漏洞遭在野利用,但建议用户尽快应用这些补丁,因为多数漏洞不存在应变措施。其余相关信息可访问 Juniper 公司的支持门户。



 开源卫士试用地址:https://oss.qianxin.com/#/login
 代码卫士试用地址:https://sast.qianxin.com/#/login






推荐阅读

Juniper 修复Session Smart 路由器中严重的认证绕过漏洞

Juniper 紧急修复严重的认证绕过漏洞

Juniper Networks 修复交换机、防火墙中的多个漏洞

Juniper 提醒注意防火墙和交换机中的严重RCE漏洞

Juniper Networks 修复Junos OS中的30多个漏洞




原文链接
https://www.securityweek.com/juniper-networks-patches-critical-junos-space-vulnerabilities/


题图:Internet


本文由奇安信编译,不代表奇安信观点。转载请注明“转自奇安信代码卫士 https://codesafe.qianxin.com”。




奇安信代码卫士 (codesafe)

国内首个专注于软件开发安全的产品线。

    觉得不错,就点个 “在看” 或 "” 吧~

【声明】内容源于网络
0
0
代码卫士
奇安信代码卫士是国内第一家专注于软件开发安全的产品线,产品涵盖代码安全缺陷检测、软件编码合规检测、开源组件溯源检测三大方向,分别解决软件开发过程中的安全缺陷和漏洞问题、编码合规性问题、开源组件安全管控问题。本订阅号提供国内外热点安全资讯。
内容 5153
粉丝 0
代码卫士 奇安信代码卫士是国内第一家专注于软件开发安全的产品线,产品涵盖代码安全缺陷检测、软件编码合规检测、开源组件溯源检测三大方向,分别解决软件开发过程中的安全缺陷和漏洞问题、编码合规性问题、开源组件安全管控问题。本订阅号提供国内外热点安全资讯。
总阅读3.2k
粉丝0
内容5.2k