United States Computer Emergency Readiness Team (US-CERT)は1月14日(米国時間)、「Juniper Networks Releases Security Updates for Multiple Products|CISA」において、ジュニパーネットワークスの複数の製品に脆弱性が存在すると伝えた。これら脆弱性を悪用されると、攻撃者によって影響を受けたシステムの制御権が乗っ取られる危険性がある。

脆弱性に関する情報は次のページにまとまっている。

  • Security Advisories - Juniper Networks

    Security Advisories - Juniper Networks

US-CERTの発表に該当すると見られるセキュリティアドバイザリの影響を受ける製品は多岐にわたる。脆弱性の深刻度もさまざまだが、次のセキュリティアドバイザリはCVSSスコアが緊急(Critical)に分類されており特に注意が必要。

Cybersecurity and Infrastructure Security Agency (CISA)はユーザーおよび管理者に対して、上記の「セキュリティ情報をチェックするとともに、必要に応じてアップデートを適用することを推奨している。