United States Computer Emergency Readiness Team (US-CERT)は1月14日(米国時間)、「Juniper Networks Releases Security Updates for Multiple Products|CISA」において、ジュニパーネットワークスの複数の製品に脆弱性が存在すると伝えた。これら脆弱性を悪用されると、攻撃者によって影響を受けたシステムの制御権が乗っ取られる危険性がある。
脆弱性に関する情報は次のページにまとまっている。
US-CERTの発表に該当すると見られるセキュリティアドバイザリの影響を受ける製品は多岐にわたる。脆弱性の深刻度もさまざまだが、次のセキュリティアドバイザリはCVSSスコアが緊急(Critical)に分類されており特に注意が必要。
- 2021-01 Security Bulletin: Junos OS and Junos OS Evolved: Upon receipt of a specific BGP FlowSpec message network traffic may be disrupted. (CVE-2021-0211) - Juniper Networks
- 2021-01 Security Bulletin: SRC Series: Multiple vulnerabilities resolved in 4.12.0R6 release - Juniper Networks
- 2021-01 Security Bulletin: SRC Series: Multiple vulnerabilities resolved in 4.12.0R6 release - Juniper Networks
Cybersecurity and Infrastructure Security Agency (CISA)はユーザーおよび管理者に対して、上記の「セキュリティ情報をチェックするとともに、必要に応じてアップデートを適用することを推奨している。