【活用ガイド】

JVNDB-2014-002928

Juniper Junos Pulse Secure Access Service デバイスの IVE OS および Junos Pulse Access Control Service における重要な情報を取得される脆弱性

概要

Juniper Junos Pulse Secure Access Service (SSL VPN) デバイスの IVE OS および Junos Pulse Access Control Service (UAC) は、脆弱な暗号化アルゴリズムの暗号スイートを有効にするため、重要な情報を取得される脆弱性が存在します。
CVSS による深刻度 (CVSS とは?)

CVSS v2 による深刻度
基本値: 5.0 (警告) [NVD値]
  • 攻撃元区分: ネットワーク
  • 攻撃条件の複雑さ: 低
  • 攻撃前の認証要否: 不要
  • 機密性への影響(C): 部分的
  • 完全性への影響(I): なし
  • 可用性への影響(A): なし
影響を受けるシステム


ジュニパーネットワークス
  • Junos Pulse Access Control Service 4.4r5 未満
  • Junos Pulse Access Control Service 5.0r1 未満の 5.x
  • IVE OS 7.4r5 未満
  • IVE OS 8.0r1 未満の 8.x
  • Infranet Controller 4000
  • Infranet Controller 4500
  • Infranet Controller 6000
  • Infranet Controller 6500
  • Infranet Controller 6500 FIPS
  • Juniper FIPS Secure Access 4000
  • Juniper FIPS Secure Access 4500
  • Juniper FIPS Secure Access 6000
  • Juniper FIPS Secure Access 6500
  • Juniper MAG2600 Gateway
  • Juniper MAG4610 Gateway
  • Juniper MAG6610 Gateway
  • Juniper MAG6611 Gateway
  • Juniper Secure Access 2500
  • Juniper Secure Access 4500
  • Juniper Secure Access 6500
  • Juniper Secure Access 700

想定される影響

第三者により、ネットワークを傍受されることで、重要な情報を取得される可能性があります。
対策

ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。
ベンダ情報

ジュニパーネットワークス
CWEによる脆弱性タイプ一覧  CWEとは?

  1. 暗号の問題(CWE-310) [NVD評価]
共通脆弱性識別子(CVE)  CVEとは?

  1. CVE-2014-3812
参考情報

  1. National Vulnerability Database (NVD) : CVE-2014-3812
更新履歴

  • [2014年06月17日]
      掲載