惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

罗磊的独立博客
Y
Y Combinator Blog
Recent Announcements
Recent Announcements
OSCHINA 社区最新新闻
OSCHINA 社区最新新闻
V
Visual Studio Blog
MyScale Blog
MyScale Blog
M
MIT News - Artificial intelligence
奇客Solidot–传递最新科技情报
奇客Solidot–传递最新科技情报
T
The Blog of Author Tim Ferriss
Martin Fowler
Martin Fowler
博客园 - 【当耐特】
让小产品的独立变现更简单 - ezindie.com
让小产品的独立变现更简单 - ezindie.com
宝玉的分享
宝玉的分享
Engineering at Meta
Engineering at Meta
WordPress大学
WordPress大学
Google DeepMind News
Google DeepMind News
C
Check Point Blog
Last Week in AI
Last Week in AI
F
Fortinet All Blogs
博客园 - 聂微东
Blog — PlanetScale
Blog — PlanetScale
H
Help Net Security
GbyAI
GbyAI
云风的 BLOG
云风的 BLOG

RSS Csirt Italia

Rilevata vulnerabilità in GIMP Rilevate vulnerabilità in Erlang/OTP Vulnerabilità in prodotti Palo Alto Networks Risolte vulnerabilità su GitLab CE/EE Rilevata vulnerabilità in Oracle Rilevate vulnerabilità in prodotti Splunk Rilevate vulnerabilità in MongoDB Rilevate nuove vulnerabilità in Jenkins Vulnerabilità nel modulo CPython “bz2” Rilevata vulnerabilità in componenti UEFI shim Vulnerabilità in prodotti Fortinet Rilevate vulnerabilità in prodotti Dahua Risolte vulnerabilità in OpenSSL Risolte vulnerabilità in Xen Risolte vulnerabilità in prodotti Spring Rilevate vulnerabilità in TYPO3 CMS Ivanti June Security Update Vulnerabilità in prodotti Schneider Electric Adobe: aggiornamenti di sicurezza Aggiornamenti Mensili Microsoft Veeam: risolta vulnerabilità in Backup & Replication Aggiornamenti per prodotti Siemens Vulnerabilità in prodotti QNAP Risolte vulnerabilità in Gogs Vulnerabilità in prodotti VMware Check Point: sfruttamento attivo in rete della CVE-2026-50751 SAP Security Patch Day Rilevate vulnerabilità in Apache Http Server Risolte vulnerabilità in Google Chrome Vulnerabilità in StrongSwan
Aggiornamenti per prodotti Juniper Networks
2026-04-10 · via RSS Csirt Italia

Alert

AL03/260410/CSIRT-ITA

Sintesi

Juniper Networks rilascia aggiornamenti di sicurezza per sanare alcune vulnerabilità, di cui una con gravità “critica” e otto con gravità “alta”, in diversi prodotti. Le vulnerabilità, qualora sfruttate, potrebbero consentire ad un attaccante di eseguire codice arbitrario, l'ottenimento di privilegi più elevati e la compromissione della disponibilità del servizio sui sistemi interessati.

Tipologia

  • Arbitrary Code Execution
  • Privilege Escalation
  • Denial of Service

Prodotti e/o versioni affette

Junos OS MX Series

  • 24.4, versioni precedenti la 24.4R2-S3
  • 25.2, versioni precedenti la 25.2R2

Junos OS

  • tutte le versioni precedenti la 23.2R2-S7
  • 24.2, versioni precedenti la 24.2R1-S2, 24.2R2
  • 24.4, versioni precedenti la 24.4R1-S2, 24.4R2
  • 25.2, versioni precedenti la 25.2R2

Junos OS Evolved: 

  • tutte le versioni precedenti la 22.4R3-S7-EVO
  • 23.2, versioni precedenti la 23.2R2-S4-EVO
  • 23.4, versioni precedenti la 23.4R2-S6-EVO
  • 24.2, versioni precedenti la 24.2R2-EVO
  • 24.4, versioni precedenti la 24.4R1-S1-EVO, 24.4R2-EVO
  • 25.2-EVO, versioni precedenti la 25.2R2-EVO

Junos OS SRX Series

  • tutte le versioni precedenti la 21.2R3-S10
  • 21.3, tutte le versioni
  • 21.4, versioni precedenti la 21.4R3-S12
  • 22.1, tutte le versioni
  • 22.2, versioni precedenti la 22.2R3-S8
  • 22.4, tutte le versioni
  • 23.2, versioni precedenti 23.2R2-S6
  • 23.4, versioni precedenti 23.4R2-S7
  • 24.2, versioni precedenti 24.2R2-S3
  • 24.4, versioni precedenti 24.4R2-S3
  • 25.2, versioni precedenti 25.2R1-S2, 25.2R2

Junos OS Evolved PTX Series

  • Tutte le versioni precedenti la 21.2R3-S8-EVO
  • 21.4-EVO, versioni precedenti la 21.4R3-S7-EVO
  • 22.2-EVO, versioni precedenti la 22.2R3-S4-EVO
  • 22.3-EVO, versioni precedenti la 22.3R3-S3-EVO
  • 22.4-EVO, versioni precedenti la 22.4R3-S2-EVO
  • 23.2-EVO, versioni precedenti la 23.2R2-EVO

JSI vLWC

  • Tutte le versioni precedenti la 3.0.94

Azioni di mitigazione

In linea con le dichiarazioni del vendor, si raccomanda di aggiornare i prodotti seguendo le indicazioni dei bollettini di sicurezza riportati nella sezione Riferimenti.

Titolo della tabella
Versione Note Data
1.0 Pubblicato il 10-04-2026 10/04/2026
1.1 Aggiornate sezioni "CVE" e "Riferimenti" 13/04/2026

Impatto sistemico

Alto (66.41)

Data pubblicazione

10/04/26 ore 10:21

Data Ultimo Aggiornamento

13/04/26 ore 12:37