Die Entwickler von Juniper
Networks Secure Analytics haben eine aktualisierte Version veröffentlicht.
Darin wurden 225 Sicherheislücken geschlossen. Die mit "kritisch"
eingestuften Sicherheitslücken und einem von Juniper vergebenen
CVSS-Wert von 9.8 ist der der höchste Schweregrad.
Junipers Entwickler listen in einer Sicherheitsmitteilung
die geschlossenen Lücken auf. Auf den Einsatz von sehr alten
Komponenten weisen einige CVE-Einträge hin. Auf eine Schwachstelle
aus dem Jahr 2007 verweist der erste Listeneintrag und betrifft
ein Modul zum Verarbeiten von tar-Archiven in Python, mit mittlerem
Schweregrad. Aber auch aus diesem Jahr finden sich mehrere aktuelle
CVE-Einträge.
Wie die Entwickler angeben, betreffen alle Sicherheitslücken
Juniper Secure Analytics-Versionen vor den Ständen 7.5.0 UP8
und 7.5.0 UP8 IF02. Demnach ist die Installation des Updates auf
Fassung 7.5.0 UP8 IF03 oder neuere Versionen nötig.
Nutzer der Juniper Networks Secure Analytics sollten sicherstellen,
dass sie die aktualisierten Fassungen einsetzen.
(ts, hannover)
(siehe auch: Heise-News-Ticker)
Hannover · EDV-Beratung ·
Linux · Novell · Microsoft · Seminar ·
IT-Consult · Netzwerk · LPIC · CLE
|