Juniper Pulse biztonsági rés

CH azonosító

CH-12500

Angol cím

Juniper Pulse vulnerability

Felfedezés dátuma

2015.08.03.

Súlyosság

Közepes

Érintett rendszerek

Juniper Networks

Érintett verziók

Juniper Pulse

Összefoglaló

A Juniper Pulse legutóbb feltárt sebezhetősége adatlopást segíthet elő.

Leírás

Amennyiben az érintett eszközök esetében engedélyezett a Hardware Acceleration funkció, akkor a támadó távolról kihasználhat egy TCP-handshake, illetve egy TLS ellenőrzési rendellenességet. Ha mindezt kombinálja további biztonsági hibákkal, akkor közbeékelődéses támadások útján felhasználói adatokhoz is hozzáférhet.

Megoldás

Kockázatcsökkentő intézkedésként a gyártó a Hardware Acceleration funkció lehetőségek szerinti kikapcsolását javasolja a hibajavítás megjelenéséig.

Hivatkozások

Gyártói referencia: kb.juniper.net
Egyéb referencia: isbk.hu
CVE-2015-5369 - NVD CVE-2015-5369


Legfrissebb sérülékenységek
CVE-2025-60710 – Microsoft Windows Link Following sérülékenység
CVE-2012-1854 – Microsoft Visual Basic for Applications Insecure Library Loading sebezhetőség
CVE-2026-35459 – pyLoad sérülékenysége
CVE-2021-4473 – Tianxin Internet Behavior Management System sérülékenysége
CVE-2025-39666 – Checkmk sérülékenysége
CVE-2026-22679 – Weaver (Fanwei) E-cology sérülékenysége
CVE-2026-5735 – Mozilla sérülékenysége
CVE-2026-0740 – Ninja Forms WordPress plugin sérülékenység
CVE-2026-35616 – Fortinet FortiClient EMS Improper Access Control sérülékenység
CVE-2026-5281 – Google Dawn Use-After-Free sérülékenység
Tovább a sérülékenységekhez »