114 подписчиков
И вторая отличная новость: в джуновских фаерволах (SRX и EX) обнаружилась неприятная дыра. Исследователи заметили, что если скрестить усилия двух старых CVE-2023-36845 и CVE-2023-36846, которые сами по себе не сильно кому мешают и пропатчены, то результат оказывается весьма волнительным. А именно, получилось подгрузить и выполнить свой код без авторизации на девайсе и прочих скучных мелочей. Причём даже приседать особо сильно не пришлось. Фактически нужен только curl.
Они же (ну реально добрые люди) выложили на гитхаб сканер, ищущий уязвимые железки. И в репорте уже тысячи девайсов.
Иди уже обновись, юзернейм.
Около минуты
19 сентября 2023