安全客周刊 03月13日
瞻博网络成功修复 Session Smart Router 关键漏洞
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

瞻博网络近日修复了一个编号为CVE-2025-21589的严重身份验证绕过漏洞,该漏洞影响其Session Smart Router产品。攻击者可能利用此漏洞绕过身份验证,取得设备的管理控制权。受影响的版本包括Session Smart Router、Session Smart Conductor以及广域网保障托管路由器的多个版本。瞻博网络已发布修复版本,建议用户尽快升级。对于使用带Mist Cloud的广域网保障的设备,已自动接收补丁,但仍建议升级到修复版本。目前没有发现利用此漏洞的实际攻击案例。

⚠️ 瞻博网络Session Smart Router中存在一个身份验证绕过漏洞(CVE-2025-21589),攻击者可绕过身份验证并取得设备管理权限,CVSS评分为9.8。

🛡️ 受影响产品包括Session Smart Router、Session Smart Conductor和广域网保障托管路由器,覆盖5.6.7至5.6.17之前的版本,以及6.0.8及后续版本,还有6.1至6.3的多个lts和r2版本。

✅ 瞻博网络已发布SSR-5.6.17、SSR-6.1.12-lts、SSR-6.2.8-lts、SSR-6.3.3-r2及后续版本修复此漏洞,使用带Mist Cloud的广域网保障设备已自动接收补丁,但仍建议升级。

发布时间 : 2025-03-13 11:38:18

瞻博网络(Juniper Networks)已修复一个被追踪为 CVE – 2025 – 21589 的严重漏洞,该漏洞影响其Session Smart Router。

瞻博网络修复了一个严重的身份验证绕过漏洞,编号为 CVE – 2025 – 21589(通用漏洞评分系统(CVSS)评分为 9.8),该漏洞影响其Session Smart Router产品。

安全公告中写道:“瞻博网络Session Smart Router中存在一个‘通过备用路径或通道进行身份验证绕过’的漏洞,这可能使基于网络的攻击者绕过身份验证并取得设备的管理控制权。”

受该漏洞影响的产品包括:

Session Smart Router(Session Smart Router):

(1)5.6.7 版本至 5.6.17 版本之前

(2)6.0.8 版本及后续

(3)6.1 版本至 6.1.12 – lts 版本之前

(4)6.2 版本至 6.2.8 – lts 版本之前

(5)6.3 版本至 6.3.3 – r2 版本之前

会话智能管理程序(Session Smart Conductor):

(1)5.6.7 版本至 5.6.17 版本之前

(2)6.0.8 版本及后续

(3)6.1 版本至 6.1.12 – lts 版本之前

(4)6.2 版本至 6.2.8 – lts 版本之前

(5)6.3 版本至 6.3.3 – r2 版本之前

广域网保障托管路由器(WAN Assurance Managed Routers):

(1)5.6.7 版本至 5.6.17 版本之前

(2)6.0.8 版本及后续

(3)6.1 版本至 6.1.12 – lts 版本之前

(4)6.2 版本至 6.2.8 – lts 版本之前

(5)6.3 版本至 6.3.3 – r2 版本之前

瞻博网络通过发布 SSR – 5.6.17、SSR – 6.1.12 – lts、SSR – 6.2.8 – lts、SSR – 6.3.3 – r2 及后续版本修复了该漏洞。

使用带 Mist Cloud 的广域网保障(WAN Assurance with Mist Cloud)的设备已自动接收补丁,但仍建议升级到修复版本。

该公司表示,针对此漏洞没有已知的解决方法。公司的安全事件响应团队(SIRT)尚未发现有利用此漏洞在实际环境中进行的攻击。

2024 年 7 月,瞻博网络发布了非计划内的安全更新,以修复一个被追踪为 CVE – 2024 – 2973(CVSS 评分为 10.0)的严重漏洞,该漏洞可能导致其部分路由器出现身份验证绕过问题。该公司在内部产品安全测试或研究期间发现了此漏洞。

瞻博网络Session Smart Router或具有冗余对等体的管理程序中的该漏洞,使基于网络的攻击者能够绕过身份验证并完全控制设备。此漏洞仅影响在高可用性冗余配置下运行的路由器或管理程序。

商务合作,文章发布请联系 anquanke@360.cn

安全客

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

瞻博网络 Session Smart Router CVE-2025-21589 安全漏洞 身份验证绕过
相关文章