目前Juniper已经修正了该漏洞,据悉这一漏洞与自签名证书有关,可以让攻击者伪装成受信实体,绕过对等实体证书验证。这样一来,攻击者可以把自己特制的自签名证书用作有效证书来蒙蔽设备。
这不是Juniper设备首次出现安全隐患,此前该公司的一款设备曾曝出固件包含加密后门,这次的问题可能再次让用户心有余悸。
广告声明:文内含有的对外跳转链接(包括不限于超链接、二维码、口令等形式),用于传递更多信息,节省甄选时间,结果仅供参考,IT之家所有文章均包含本声明。
{{ProductName}}