Juniper Junos存在多个产品弱加密信息泄露漏洞

CVE编号

CVE-2014-3812

利用情况

暂无

补丁情况

N/A

披露时间

2014-06-14
漏洞描述
Juniper Networks JUNOS是一款Juniper网络公司的系列边界路由器等所运行的操作系统。

Junos Pulse Secure Access Service (SSL VPN)和Junos Pulse Access Control Service OS设备存在弱加密漏洞,当设备配置使用高级别加密设置时,会错误的启用低级别加密,当版本老的客户端链接该设备时,会使用弱加密,允许攻击者利用漏洞嗅探网络获取敏感信息。
解决建议
用户可参考如下厂商提供的安全公告获取补丁以修复该漏洞:
http://kb.juniper.net/InfoCenter/index?page=content&id=JSA10628
受影响软件情况
# 类型 厂商 产品 版本 影响面
1
运行在以下环境
系统 juniper ive_os 7.4 -
运行在以下环境
系统 juniper ive_os 8.0 -
运行在以下环境
系统 juniper unified_access_control_software 4.4 -
运行在以下环境
系统 juniper unified_access_control_software 5.0 -
运行在以下环境
硬件 juniper fips_infranet_controller_6500 - -
运行在以下环境
硬件 juniper fips_secure_access_4000 - -
运行在以下环境
硬件 juniper fips_secure_access_4500 - -
运行在以下环境
硬件 juniper fips_secure_access_6000 - -
运行在以下环境
硬件 juniper fips_secure_access_6500 - -
运行在以下环境
硬件 juniper infranet_controller_4000 - -
运行在以下环境
硬件 juniper infranet_controller_4500 - -
运行在以下环境
硬件 juniper infranet_controller_6000 - -
运行在以下环境
硬件 juniper infranet_controller_6500 - -
运行在以下环境
硬件 juniper mag2600_gateway - -
运行在以下环境
硬件 juniper mag4610_gateway - -
运行在以下环境
硬件 juniper mag6610_gateway - -
运行在以下环境
硬件 juniper mag6611_gateway - -
运行在以下环境
硬件 juniper secure_access_2500 - -
运行在以下环境
硬件 juniper secure_access_4500 - -
运行在以下环境
硬件 juniper secure_access_700 - -
CVSS3评分
5.0
  • 攻击路径
    网络
  • 攻击复杂度
  • 权限要求
  • 影响范围
    N/A
  • 用户交互
  • 可用性
  • 保密性
    部分地
  • 完整性
CWE-ID 漏洞类型
阿里云安全产品覆盖情况