보안이슈

보안이슈

게시물 상세
[EhostICT] Juniper 제품 보안 업데이트 권고
작성자 : 관리자(marketing@ehostidc.co.kr)  작성일 : 2024-07-05   조회수 : 1175

 개요

 o Juniper Networks社는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1]

 영향받는 버전을 사용 중인 시스템 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고

 

 설명

 o Juniper Networks Session Smart Router, Conductor  WAN Assurance Router 제품에서 발생하는 인증 우회 취약점 (CVE-2024-2973) [1][3]

 

 영향받는 제품 및 해결 방안

취약점

제품명

영향받는 버전

해결 버전

CVE-2024-2973

Session Smart Router 

Session Smart Conductor

5.6.15 이전(제외)

5.6.15

6.0 부터(포함) ~

6.1.9-lts 까지(제외)

6.1.9-lts

6.2 부터(포함) ~

6.2.5-sts 까지(제외)

6.2.5-sts

WAN Assurance Router

6.0 부터(포함) ~

6.1.9-lts 까지(제외)

6.1.9-lts

6.2 부터(포함) ~

6.2.5-sts 까지(제외)

6.2.5-sts

  하단의 참고사이트를 확인하여 업데이트 수행 [2]

  MIST 관리 WAN Assurance Router는 자동 패치 적용 [1]

 

 참고사이트

[1] https://supportportal.juniper.net/JSA83126

[2] https://www.juniper.net/documentation/us/en/software/session-smart-router/docs/about_releases/

[3] https://nvd.nist.gov/vuln/detail/CVE-2024-2973

 

 문의사항

 한국인터넷진흥원 사이버민원센터국번없이 118

 

 작성 : 위협분석단 취약점분석팀

이전글 [EhostICT] OpenSSH 제품 보안 업데이트 권고
다음글 [EhostICT] 랜섬웨어 악성코드 감염피해 예방을 위한 보안강화 권고