Red Hot Cyber
Sicurezza Informatica, Notizie su Cybercrime e Analisi Vulnerabilità
Juniper sotto attacco: Il CISA avverte dell’importanza di proteggere i dispositivi dalle falle critiche rilevate recentemente

Juniper sotto attacco: Il CISA avverte dell’importanza di proteggere i dispositivi dalle falle critiche rilevate recentemente

15 Novembre 2023 08:22

L’agenzia statunitense CISA ha avvertito le agenzie federali di rafforzare la sicurezza dei dispositivi Juniper all’interno delle loro reti. L’avviso fa seguito alla scoperta di quattro vulnerabilità critiche che vengono già sfruttate negli attacchi attraverso RCE (Remote Code Execution).

Le vulnerabilità, tracciate come CVE-2023-36844, CVE-2023-36845, CVE-2023-36846 e CVE-2023-36847, sono state scoperte nell’interfaccia J-Web Juniper. Juniper ha segnalato le falle ai clienti una settimana dopo che il servizio di monitoraggio delle minacce ShadowServer ha rilevato tentativi di sfruttarle. Inoltre, il team di watchTowr Labs ha presentato una prova di concetto (Proof-of-Concept, PoC) dell’exploit.

Advertising

Secondo Shadowserver, su Internet sono disponibili più di 10.000 dispositivi Juniper vulnerabili, inclusa l’interfaccia J-Web, la maggior parte dei quali si trova in Corea del Sud (circa 3.000) e negli Stati Uniti (circa 1.300). Ciò conferma la gravità della minaccia, poiché questi dispositivi svolgono un ruolo chiave nell’infrastruttura di rete.

La CISA ha esortato gli amministratori ad agire immediatamente aggiornando il sistema operativo JunOS all’ultima versione o, come minimo, limitando l’accesso a Internet all’interfaccia J-Web. Ciò contribuirà a ridurre al minimo il rischio di attacchi.

Inoltre, CISA ha incluso le vulnerabilità di Juniper nel suo catalogo Known Exploited Vulnerabilities (KEV), designandole come rischi significativi per la sicurezza nazionale in quanto attinenti a vettori di attacco comunemente utilizzati dagli aggressori.

Le agenzie civili federali statunitensi sono ora tenute a proteggere i dispositivi Juniper sulle loro reti entro il 17 novembre. La CISA raccomanda inoltre vivamente a tutte le organizzazioni, comprese le aziende private, di dare la massima priorità alla risoluzione di queste vulnerabilità.



Ti è piaciuto questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

Agostino Pellegrino 300x300
E’ un libero professionista, insegnante e perito di informatica Forense, Cyber Security ed Ethical Hacking e Network Management. Ha collaborato con importanti istituti di formazione a livello internazionale e ha esercitato teaching e tutorship in tecniche avanzate di Offensive Security per la NATO ottenendo importanti riconoscimenti dal Governo degli Stati Uniti. Il suo motto è “Studio. Sempre”.
Aree di competenza: Cybersecurity architecture, Threat intelligence, Digital forensics, Offensive security, Incident response & SOAR, Malware analysis, Compliance & frameworks