惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

U
Unit 42
Vercel News
Vercel News
博客园 - 叶小钗
大猫的无限游戏
大猫的无限游戏
MyScale Blog
MyScale Blog
P
Proofpoint News Feed
量子位
Engineering at Meta
Engineering at Meta
B
Blog RSS Feed
博客园 - 【当耐特】
Recent Announcements
Recent Announcements
Google DeepMind News
Google DeepMind News
D
DataBreaches.Net
Stack Overflow Blog
Stack Overflow Blog
博客园 - 聂微东
小众软件
小众软件
Hugging Face - Blog
Hugging Face - Blog
人人都是产品经理
人人都是产品经理
IT之家
IT之家
T
The Blog of Author Tim Ferriss
Last Week in AI
Last Week in AI
OSCHINA 社区最新新闻
OSCHINA 社区最新新闻
Jina AI
Jina AI
博客园 - 三生石上(FineUI控件)

RSS Csirt Italia

Rilevata vulnerabilità in GIMP Rilevate vulnerabilità in Erlang/OTP Vulnerabilità in prodotti Palo Alto Networks Risolte vulnerabilità su GitLab CE/EE Rilevata vulnerabilità in Oracle Rilevate vulnerabilità in prodotti Splunk Rilevate vulnerabilità in MongoDB Rilevate nuove vulnerabilità in Jenkins Vulnerabilità nel modulo CPython “bz2” Rilevata vulnerabilità in componenti UEFI shim Vulnerabilità in prodotti Fortinet Rilevate vulnerabilità in prodotti Dahua Risolte vulnerabilità in OpenSSL Risolte vulnerabilità in Xen Risolte vulnerabilità in prodotti Spring Rilevate vulnerabilità in TYPO3 CMS Ivanti June Security Update Vulnerabilità in prodotti Schneider Electric Adobe: aggiornamenti di sicurezza Aggiornamenti Mensili Microsoft Veeam: risolta vulnerabilità in Backup & Replication Aggiornamenti per prodotti Siemens Vulnerabilità in prodotti QNAP Risolte vulnerabilità in Gogs Vulnerabilità in prodotti VMware Check Point: sfruttamento attivo in rete della CVE-2026-50751 SAP Security Patch Day Rilevate vulnerabilità in Apache Http Server Risolte vulnerabilità in Google Chrome Vulnerabilità in StrongSwan
Aggiornamenti per prodotti Juniper Networks
2026-04-10 · via RSS Csirt Italia

Alert

AL03/260410/CSIRT-ITA

Sintesi

Juniper Networks rilascia aggiornamenti di sicurezza per sanare alcune vulnerabilità, di cui una con gravità “critica” e otto con gravità “alta”, in diversi prodotti. Le vulnerabilità, qualora sfruttate, potrebbero consentire ad un attaccante di eseguire codice arbitrario, l'ottenimento di privilegi più elevati e la compromissione della disponibilità del servizio sui sistemi interessati.

Tipologia

  • Arbitrary Code Execution
  • Privilege Escalation
  • Denial of Service

Prodotti e/o versioni affette

Junos OS MX Series

  • 24.4, versioni precedenti la 24.4R2-S3
  • 25.2, versioni precedenti la 25.2R2

Junos OS

  • tutte le versioni precedenti la 23.2R2-S7
  • 24.2, versioni precedenti la 24.2R1-S2, 24.2R2
  • 24.4, versioni precedenti la 24.4R1-S2, 24.4R2
  • 25.2, versioni precedenti la 25.2R2

Junos OS Evolved: 

  • tutte le versioni precedenti la 22.4R3-S7-EVO
  • 23.2, versioni precedenti la 23.2R2-S4-EVO
  • 23.4, versioni precedenti la 23.4R2-S6-EVO
  • 24.2, versioni precedenti la 24.2R2-EVO
  • 24.4, versioni precedenti la 24.4R1-S1-EVO, 24.4R2-EVO
  • 25.2-EVO, versioni precedenti la 25.2R2-EVO

Junos OS SRX Series

  • tutte le versioni precedenti la 21.2R3-S10
  • 21.3, tutte le versioni
  • 21.4, versioni precedenti la 21.4R3-S12
  • 22.1, tutte le versioni
  • 22.2, versioni precedenti la 22.2R3-S8
  • 22.4, tutte le versioni
  • 23.2, versioni precedenti 23.2R2-S6
  • 23.4, versioni precedenti 23.4R2-S7
  • 24.2, versioni precedenti 24.2R2-S3
  • 24.4, versioni precedenti 24.4R2-S3
  • 25.2, versioni precedenti 25.2R1-S2, 25.2R2

Junos OS Evolved PTX Series

  • Tutte le versioni precedenti la 21.2R3-S8-EVO
  • 21.4-EVO, versioni precedenti la 21.4R3-S7-EVO
  • 22.2-EVO, versioni precedenti la 22.2R3-S4-EVO
  • 22.3-EVO, versioni precedenti la 22.3R3-S3-EVO
  • 22.4-EVO, versioni precedenti la 22.4R3-S2-EVO
  • 23.2-EVO, versioni precedenti la 23.2R2-EVO

JSI vLWC

  • Tutte le versioni precedenti la 3.0.94

Azioni di mitigazione

In linea con le dichiarazioni del vendor, si raccomanda di aggiornare i prodotti seguendo le indicazioni dei bollettini di sicurezza riportati nella sezione Riferimenti.

Titolo della tabella
Versione Note Data
1.0 Pubblicato il 10-04-2026 10/04/2026
1.1 Aggiornate sezioni "CVE" e "Riferimenti" 13/04/2026

Impatto sistemico

Alto (66.41)

Data pubblicazione

10/04/26 ore 10:21

Data Ultimo Aggiornamento

13/04/26 ore 12:37