Difetto della Password Predefinita Consente il Takeover Remoto Immediato dei Collector Juniper

Il Virtual Lightweight Collector (vLWC) di Juniper viene fornito con una password predefinita ad alto privilegio che non è obbligata a essere cambiata durante il provisioning. Ciò significa che gli attaccanti possono prendere il controllo remoto dei collector appena distribuiti senza sfruttare vulnerabilità di rete, spostando la superficie di attacco verso il processo di deployment stesso. La patch standard non rileva questo rischio perché la compromissione può avvenire prima che inizi l'indurimento o la scansione.

Part of the PlainSec briefing for 2026-04-11

Editions

Sources