本サイトは、快適にご利用いただくためにクッキー(Cookie)を使用しております。
Cookieの使用に同意いただける場合は「同意する」ボタンを押してください。
なお本サイトのCookie使用については、「個人情報保護方針」をご覧ください。

最新情報

2023.10.13

2023年9月度 MBSD-SOCの検知傾向トピックス

著者:MBSD-SOC

Juniper SRXおよびEXシリーズにおけるJunos OSの脆弱性を狙った攻撃

 今月は、新たにJuniper NetworksJunos OSの脆弱性を狙った攻撃を観測しました。本脆弱性は、今年8月に公開された複数の脆弱性で(CVE-2023-368519月に追加公開)、SRXシリーズおよびEXシリーズが影響対象となっています。これらの脆弱性が悪用された場合、認証なしにリモートからコードを実行されてしまう恐れがあります。

 本脆弱性を狙った攻撃数の推移および攻撃元国は以下の通りです。弊社SOCでは、9/13()から攻撃を検知しており、攻撃元の大半はマレーシアからとなっていました。

. Junos OSの複数の脆弱性を狙った攻撃の検知数推移(20239月)
グラフ.png

. Junos OSの複数の脆弱性を狙った攻撃国(20239月)
# 国名 割合
1 マレーシア 92.6%
2 アメリカ 7.4%

 下図は、弊社SOCで検知した攻撃のパケットペイロードの一部です。本攻撃は、CVE-2023-36845の脆弱性を悪用して/etc/passwdへのアクセスを試みた通信となっています。該当製品を利用している場合は、早急に最新のバージョンにアップデートすることをお勧めします。

図. Junos OSの脆弱性(CVE-2023-36845)を狙った攻撃の検知例
POST /?PHPRC=/dev/fd/0 HTTP/1.1
Host: www.example.co.jp

auto_prepend_file=""/etc/passwd""

影響対象

  • Junos OS 20.4R3-S9 より前のすべてのバージョン
  • Junos OS 21.1 バージョン1R1 以降のバージョン
  • Junos OS 21.2R3-S7 より前の2 バージョン
  • Junos OS 21.3R3-S5 より前の3 バージョン
  • Junos OS 21.4R3-S5 より前の4 バージョン
  • Junos OS 22.1R3-S4 より前の1 バージョン
  • Junos OS 22.2R3-S2 より前の2 バージョン
  • Junos OS 22.3R2-S2, 22.3R3-S1 より前の3 バージョン
  • Junos OS 22.4R2-S1, 22.4R3 より前の4 バージョン
  • Junos OS 23.2R1-S1, 23.2R2 より前の2 バージョン

対策方法

  • 最新のバージョンにアップデートしてください。

参考情報

マネージドサービス事業部
MBSD-SOC