서비스 거부 취약점, 권한상승 취약점 등 다수 발견
[보안뉴스 김지언] Juniper 사의 Junos OS에서 취약점이 발견돼 사용자들의 주의가 요구된다.
이와 관련 한국인터넷진흥원(이하 KISA) 인터넷침해대응센터는 △CLI에 의해 발생하는 권한상승 취약점(CVE-2014-0615)[1] △BGP Update 메시지에 의한 라우팅 데몬 충돌 취약점(CVE-2014-0616)[2] △SRX 장비의 IP 패킷에 의한 서비스 거부 취약점(CVE-2014-0617)[3] △SRX 장비의 HTTP 패킷에 의한 서비스 거부 취약점(CVE-2014-0618)[4] △메모리 고갈로 인한 서비스거부 취약점(CVE-2010-4051, CVE-2010-4052)[5] 등의 취약점이 발견됐다고 밝혔다.
덧붙여 KISA는 △Junos OS를 실행하고 있는 모든 제품[1,2,5] △12.1X44, 12.1X45, 12.1X46 버전을 제외한 Junos OS 10.4, 11.4, 12.1 버전을 실행중인 SRX 시리즈 장비[3] △Junos OS 10.4, 11.4, 12.1, 12.1X44 버전을 실행중인 SRX 시리즈 장비[4] 등의 소프트웨어를 사용하는 Junos OS 사용자는 참고사이트를 참조해 최신버전으로 업데이트 할 것을 당부했다.
△참고사이트
[1]http://kb.juniper.net/InfoCenter/index?page=content&id=JSA10608
[2]http://kb.juniper.net/InfoCenter/index?page=content&id=JSA10609
[3]http://kb.juniper.net/InfoCenter/index?page=content&id=JSA10610
[4]http://kb.juniper.net/InfoCenter/index?page=content&id=JSA10611
[5]http://kb.juniper.net/InfoCenter/index?page=content&id=JSA10612
이외 자세한 사항은 한국인터넷진흥원 인터넷침해대응센터(국번 없이 118)에서 확인 할 수 있다.
[김지언 기자(boan4@boannews.com)]
<저작권자: 보안뉴스(http://www.boannews.com/) 무단전재-재배포금지>














