Tema düzenleyici

Juniper Ptx Serisi İçin Kritik Açık Uyarısı: Root Yetkisiyle Kod Çalıştırılabiliyor

  • Konuyu Başlatan Konuyu Başlatan Emre
  • Başlangıç tarihi Başlangıç tarihi
  • Cevaplar Cevaplar 0
  • Görüntüleme Görüntüleme 4

Emre

WFN Üye
Katılım
25 Ocak 2026
Mesajlar
1,058
Çözüm
0
Tepki Skoru
23
Ticaret Puanı
0
Üyelik
7 Ay 1 Gün
Konum
Samsun
Web Sitesi
Var
Alanı
WordPress Uzm.
1/3
Konu sahibi
5e810c6faa6a16f2b7c472e0546ab4f7.webp


Juniper Networks, PTX Serisi platformlarını etkileyen kritik bir güvenlik açığını gidermek amacıyla acil güncelleme yayımladı. CVE-2026-21902 olarak takip edilen zafiyet, kimlik doğrulaması gerektirmeyen uzaktaki bir saldırganın cihazlarda “root” kullanıcı yetkileriyle kod çalıştırmasına izin verebiliyor. Bu durum, yönlendiricilerin tamamen ele geçirilmesi riskini beraberinde getiriyor.

Açığın, cihazlarda anormal davranışları tespit etmek için kullanılan “On-Box Anomaly detection framework” içindeki hatalı izin atamalarından kaynaklandığı belirtildi. Varsayılan olarak etkin olan bu servis, normal şartlarda yalnızca dahili süreçler tarafından kullanılabilmeli. Ancak izinlerdeki hata nedeniyle servis, harici bir bağlantı noktası üzerinden dış trafiğe açık hale geliyor.

Bu erişim, ağ üzerinden hareket eden bir saldırganın söz konusu servise ulaşmasına ve servisi kötüye kullanmasına imkan tanıyor. Saldırganın servisi manipüle etmesi halinde cihaz üzerinde en yüksek yetki düzeyi olan root haklarıyla kod yürütülebiliyor.

Güvenlik açığının özellikle Junos OS Evolved 25.4 kullanan PTX Serisi cihazları etkilediği bildirildi. Standart Junos OS sürümleri ile daha eski Junos OS Evolved sürümlerinin bu zafiyetten etkilenmediği aktarıldı.

Juniper, açığın giderildiği sürümlere geçilmesini öneriyor. Bu kapsamda yöneticilerin 25.4R1-S1-EVO, 25.4R2-EVO veya 26.2R1-EVO ve sonraki sürümleri kullanması gerekiyor. Güncellemeyi hemen uygulayamayan kurumlar ise erişim listeleri ya da güvenlik duvarı filtreleriyle cihazlara yönelik erişimi sınırlandırabilir.

Alternatif bir geçici önlem olarak, savunmasız servis komut satırı arayüzü üzerinden devre dışı bırakılabiliyor. Bunun için “request pfe anomalies disable” komutunun çalıştırılması gerekiyor. Juniper Güvenlik Olay Müdahale Ekibi, şu ana kadar açığın aktif biçimde istismar edildiğine ilişkin kanıt bulunmadığını açıkladı. Buna rağmen şirket, güncellemelerin veya geçici önlemlerin gecikmeden uygulanmasını tavsiye ediyor.
 

Sende şimdi bize katılmak ister misin?

Kayıt ol

Bize katılım kolay ve ücretsizdir!

Giriş Yap

Zaten bir hesabınız var mı? Buradan giriş yapın.

Foruma git ?

Bu konuyu görüntüleyen kullanıcılar

Haftanın Trendleri

Ayın Trendleri

İpuçları
Geri
Üst