【資安漏洞預警】Junos OS MX 系列存在重大資安漏洞(CVE-2026-33785)
[Security Vulnerability Alert] Junos OS MX series has a critical cybersecurity vulnerability (CVE-2026-33785)

發布單位:圖資處數位服務組
日期範圍:2026/4/13 ~ 2026/10/13
 
發布單位:圖資處數位服務組
日期範圍:2026/4/13 ~ 2026/10/13
行政 行政公告
全體

轉發 台灣電腦網路危機處理暨協調中心 資安訊息警訊 TWCERTCC-200-202604-00000007

[內容說明]
Juniper Networks Junos OS MX 系列交換器的CLI存在重大資安漏洞(CVE-2026-33785,CVSS:8.8),此漏洞為允許已驗證之低權限使用者執行未授權之高權限指令,可能導致設備遭未授權控制。

[影響平台]
Junos OS MX 系列 24.4R2-S3版本(不含)之前版本
Junos OS MX 系列 25.2R2版本

[建議措施]
請更新至Junos OS MX 系列 24.4R2-S3、25.2R2、25.4R1 (含)之後版本

[參考資料]
1. https://www.twcert.org.tw/tw/cp-169-10827-3ed3c-1.html

Forwarded from Taiwan Computer Network Crisis Management and Coordination Center: Cybersecurity Alert TWCERTCC-200-202604-00000007

[Description]
A critical cybersecurity vulnerability (CVE-2026-33785, CVSS: 8.8) exists in the CLI of Juniper Networks Junos OS MX series switches. This vulnerability allows verified low-privilege users to execute unauthorized high-privilege commands, potentially leading to unauthorized control of the device.

[Affected Platforms]
Junos OS MX series versions prior to 24.4R2-S3 (excluding 24.4R2-S3)
Junos OS MX series version 25.2R2

[Recommended Action]
Please update to Junos OS MX series versions 24.4R2-S3, 25.2R2, 25.4R1 (inclusive) or later.

[References]
1. https://www.twcert.org.tw/tw/cp-169-10827-3ed3c-1.html


相關附件
system_update_alt參考資料
Top↑