AG¹«Ë¾

AG¹«Ë¾

AG¹«Ë¾¿Æ¼¼

  • »ù´¡ÉèÊ©Çå¾²

    »ù´¡ÉèÊ©Çå¾²
  • Êý¾ÝÇå¾²

    Êý¾ÝÇå¾²
  • ÔÆÅÌËãÇå¾²

    ÔÆÅÌËãÇå¾²
  • ¹¤Òµ»¥ÁªÍøÇå¾²

    ¹¤Òµ»¥ÁªÍøÇå¾²
  • ÎïÁªÍøÇå¾²

    ÎïÁªÍøÇå¾²
  • ÐÅÏ¢ÊÖÒÕÓ¦ÓÃÁ¢Òì

    ÐÅÏ¢ÊÖÒÕÓ¦ÓÃÁ¢Òì
  • ËùÓвúÆ·

    ËùÓвúÆ·
  • ËùÓнâ¾ö¼Æ»®

    ËùÓнâ¾ö¼Æ»®

»ù´¡ÉèÊ©Çå¾²


  • Õþ¸®

    Õþ¸®
  • ÔËÓªÉÌ

    ÔËÓªÉÌ
  • ½ðÈÚ

    ½ðÈÚ
  • ÄÜÔ´

    ÄÜÔ´
  • ½»Í¨

    ½»Í¨
  • ÆóÒµ

    ÆóÒµ
  • ¿Æ½ÌÎÄÎÀ

    ¿Æ½ÌÎÄÎÀ

  • AG¹«Ë¾ÔÆ AG¹«Ë¾ÔÆ
  • AG¹«Ë¾ÍþвÇ鱨ÖÐÐÄNTI AG¹«Ë¾ÍþвÇ鱨ÖÐÐÄNTI
  • TechWorldÊÖÒÕ¼ÎÄ껪 TechWorldÊÖÒÕ¼ÎÄ껪
  • ±±¾©AG¹«Ë¾¹«Òæ»ù½ð»á ±±¾©AG¹«Ë¾¹«Òæ»ù½ð»á
  • ÊÖÒÕ²©¿Í ÊÖÒÕ²©¿Í
  • Àֳɰ¸Àý Àֳɰ¸Àý

ÏàÖúͬ°éÉó²é¸ü¶à >

ÏàÖúͬ°é¶¯Ì¬

³ÉΪÏàÖúͬ°é

  • AG¹«Ë¾ÔÆ AG¹«Ë¾ÔÆ
  • AG¹«Ë¾ÍþвÇ鱨ÖÐÐÄNTI AG¹«Ë¾ÍþвÇ鱨ÖÐÐÄNTI
  • TechWorldÊÖÒÕ¼ÎÄ껪 TechWorldÊÖÒÕ¼ÎÄ껪
  • ±±¾©AG¹«Ë¾¹«Òæ»ù½ð»á ±±¾©AG¹«Ë¾¹«Òæ»ù½ð»á
  • ÊÖÒÕ²©¿Í ÊÖÒÕ²©¿Í
  • Àֳɰ¸Àý Àֳɰ¸Àý

ÊÖÒÕÖ§³ÖÉó²é¸ü¶à >

²úÆ·Ö§³Ö

  • AG¹«Ë¾ÔÆ AG¹«Ë¾ÔÆ
  • AG¹«Ë¾ÍþвÇ鱨ÖÐÐÄNTI AG¹«Ë¾ÍþвÇ鱨ÖÐÐÄNTI
  • TechWorldÊÖÒÕ¼ÎÄ껪 TechWorldÊÖÒÕ¼ÎÄ껪
  • ±±¾©AG¹«Ë¾¹«Òæ»ù½ð»á ±±¾©AG¹«Ë¾¹«Òæ»ù½ð»á
  • ÊÖÒÕ²©¿Í ÊÖÒÕ²©¿Í
  • Àֳɰ¸Àý Àֳɰ¸Àý

·µ»ØÁбí

¡¸Îó²îͨ¸æ¡¹Junos OS HTTP&HTTPS ·þÎñ¸ßΣÎó²î £¨CVE-2020-1631£©

2020-05-01

 

Ò»¡¢Îó²î¸ÅÊö

4ÔÂ28ÈÕ £¬Juniper¹Ù·½Ðû²¼Ç徲ͨ¸æÐÞ¸´Juniper Networks Junos OSÖÐJ-WebºÍ»ùÓÚWebµÄ£¨HTTP / HTTPS£©·þÎñÖеÄÎó²î£¨CVE-2020-1631£© £¬Junos OS×°±¸µÄJ-Web·þÎñ¡¢WebÉí·ÝÑé֤ģ¿é¡¢¶¯Ì¬VPN£¨DVPN£©¡¢´øÓÐWebÖØ¶¨ÏòµÄ·À»ðǽÉí·ÝÑéÖ¤¼°Áã½Ó´¥ÉèÖã¨ZTP£©ËùʹÓõÄHTTP/HTTPS·þÎñ½Ó¿Ú±£´æÍâµØÎļþ°üÀ¨£¨LFI£©ºÍ·¾¶±éÀúÎó²î¡£¹¥»÷Õß¿ÉʹÓøÃÎó²îÏòhttpd.logÎļþ×¢ÈëÏÂÁî £¬¶ÁÈ¡Îļþ»ò»ñÈ¡J-Web»á»°ÁîÅÆ¡£½¨ÒéʹÓøÃϵͳµÄÓû§¾¡¿ìÉý¼¶°æ±¾»ò½ÓÄÉ»º½â²½·¥¾ÙÐзÀ»¤¡£

Juniper Networks Junos OSÊÇÃÀ¹úÕ°²©ÍøÂ磨Juniper Networks£©¹«Ë¾µÄÒ»Ì×רÓÃÓڸù«Ë¾µÄÓ²¼þ×°±¸µÄÍøÂç²Ù×÷ϵͳ¡£¸Ã²Ù×÷ϵͳÒÔ¿É¿¿ÐÔ¡¢Çå¾²ÐÔºÍÎÞаÐÔΪ½¹µã £¬ÌṩÁËÇå¾²±à³Ì½Ó¿ÚºÍJunos SDK¡£

²Î¿¼Á´½Ó£º

https://kb.juniper.net/InfoCenter/index?page=content&id=JSA11021

¶þ¡¢Ó°Ïì¹æÄ£

ÊÜÓ°Ïì°æ±¾£º

  • Junos OS 12.3
  • Junos OS 12.3X48
  • Junos OS 14.1X53
  • Junos OS 15.1
  • Junos OS 15.1X49
  • Junos OS 17.2
  • Junos OS 17.3
  • Junos OS 17.4
  • Junos OS 18.1
  • Junos OS 18.2
  • Junos OS 18.3
  • Junos OS 18.4
  • Junos OS 19.1
  • Junos OS 19.2
  • Junos OS 19.3
  • Junos OS 19.4
  • Junos OS 20.1

²»ÊÜÓ°Ïì°æ±¾£º

  • Junos OS 12.3X48-D101
  • Junos OS 12.3X48-D105
  • Junos OS 15.1X49-D211
  • Junos OS 15.1X49-D220
  • Junos OS 15.1R7-S7
  • Junos OS 16.1R7-S8
  • Junos OS 17.2R3-S4
  • Junos OS 17.4R2-S11
  • Junos OS 17.3R3-S8
  • Junos OS 17.4R3-S2
  • Junos OS 18.1R3-S10
  • Junos OS 18.2R2-S7
  • Junos OS 18.2R3-S4
  • Junos OS 18.3R2-S4
  • Junos OS 18.3R3-S2
  • Junos OS 18.4R1-S7
  • Junos OS 18.4R3-S2
  • Junos OS 19.1R1-S5
  • Junos OS 19.1R3-S1
  • Junos OS 19.2R2
  • Junos OS 19.3R2-S3
  • Junos OS 19.3R3
  • Junos OS 19.4R1-S2
  • Junos OS 19.4R2
  • Junos OS 20.1R1-S1
  • Junos OS 20.1R2 and all subsequent releases

Èý¡¢Îó²î¼ì²â

3.1 È˹¤¼ì²â

  1. Ïà¹ØÓû§¿Éͨ¹ý°æ±¾¼ì²âµÄ·½·¨ÅжÏÄ¿½ñϵͳÊÇ·ñ±£´æÎ£º¦

ʹÓÃÒÔÏÂÏÂÁî¼ì²éJunos OSµÄ°æ±¾ÐÅÏ¢

AG¹«Ë¾(Öйú¼¯ÍÅ)¡¤ÓÐÏÞ¹«Ë¾¹ÙÍø
  1. ¿Éͨ¹ýÒÔÏÂÏÂÁîÉó²éϵͳÊÇ·ñÓÐhttpdÀú³ÌÅжϷþÎñÊÇ·ñÆô¶¯£º

Èô·¢Ã÷Àú³Ì±£´æ £¬ÔòÌåÏÖHTTP / HTTPS·þÎñÒÑÆô¶¯¡£

  1. ¹¥»÷ÈÕÖ¾ÅŲé

ϵͳÖÎÀíÔ±¿ÉÒÔͨ¹ýʹÓÃÒÔÏÂÏÂÁîÔÚ/var/log/httpd.logÖÐËÑË÷ÌØÕ÷“ =*;*&”»ò“ *%3b*&” ²éÕÒ¹¥»÷ºÛ¼£¡£

ÈôÊÇ´ËÏÂÁî·µ»ØÊä³ö £¬Ôò¿ÉÄܱ£´æ¶ñÒâ¹¥»÷ʵÑé»òɨÃèÔ˶¯ £¬¿É¼ÌÐøÊ¹ÓÃÒÔÏÂÏÂÁîÀ´¼ì²éÑ­»·ÈÕÖ¾£º