CVE-2015-7755
Juniper ScreenOS Improper Authentication Vulnerability
Beschreibung
CVE-2015-7755 ist eine kritische Authentifizierungsschwachstelle in Juniper ScreenOS, dem Betriebssystem fuer Juniper NetScreen-Firewalls. Die Schwachstelle ermoeglicht es entfernten Angreifern, durch Eingabe eines nicht naeher spezifizierten Passworts waehrend einer SSH- oder Telnet-Sitzung administrativen Zugriff auf das Geraet zu erlangen. Es handelt sich dabei um eine eingebettete Hintertuer im Quellcode von ScreenOS, die erhebliche Bedenken hinsichtlich der Lieferketten-Sicherheit aufwarf.
Die Schwachstelle wird mit einem CVSS v3.1-Score von 9.8 (CRITICAL) bewertet und erfordert keinerlei vorherige Authentifizierung. Die CISA hat CVE-2015-7755 in den KEV-Katalog aufgenommen, mit einer Behebungsfrist bis zum 23. Oktober 2025. Der EPSS-Score von 85.63 % (99. Perzentil) bestaetigt die anhaltend hohe Ausnutzungswahrscheinlichkeit.
KEV-Informationen
CVSS-Score
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HIm Rechner öffnenBetroffene Produkte
| Hersteller | Produkt | Version |
|---|---|---|
| juniper | screenos | 6.3.0 |
Mehrere CVSS-Bewertungen
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Referenzen
- http://arstechnica.com/security/2015/12/unauthorized-code-in-juniper-firewalls-decrypts-encrypted-vpn-traffic/(Third Party Advisory)
- http://kb.juniper.net/InfoCenter/index?page=content&id=JSA10713(Exploit, Vendor Advisory)
- http://twitter.com/cryptoron/statuses/677900647560253442(Broken Link)
- http://www.forbes.com/sites/thomasbrewster/2015/12/18/juniper-says-it-didnt-work-with-government-to-add-unauthorized-code-to-network-gear/(Permissions Required)
- http://www.kb.cert.org/vuls/id/640184(Third Party Advisory)
- http://www.securityfocus.com/bid/79626(Broken Link)
- http://www.securitytracker.com/id/1034489(Broken Link)
- http://www.wired.com/2015/12/juniper-networks-hidden-backdoors-show-the-risk-of-government-backdoors/(Third Party Advisory)
- https://adamcaudill.com/2015/12/17/much-ado-about-juniper/(Third Party Advisory)
- https://forums.juniper.net/t5/Security-Incident-Response/Important-Announcement-about-ScreenOS/ba-p/285554(Vendor Advisory)
- https://github.com/hdm/juniper-cve-2015-7755(Third Party Advisory)
- https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2015-7755(US Government Resource)
Schwachstellentyp
CWE-287: Unsachgemaesse Authentifizierung
CVE-2015-7755 basiert auf CWE-287 (Unsachgemaesse Authentifizierung), da die ScreenOS-Firmware ein fest codiertes Passwort enthaelt, das den regulaeren Authentifizierungsmechanismus vollstaendig umgeht. Diese Hintertuer ermoeglicht es jedem Angreifer, der das hartcodierte Passwort kennt, sofortigen administrativen Zugriff auf die Firewall zu erlangen, ohne gueltige Zugangsdaten vorweisen zu muessen.
Mehr erfahren: CWE-287 -- Unsachgemaesse Authentifizierung
Auswirkungsanalyse
Die Auswirkungen von CVE-2015-7755 sind fuer jede Organisation, die Juniper NetScreen-Firewalls einsetzt, kritisch. Der CVSS-Vektor CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H zeigt, dass die Schwachstelle ohne Authentifizierung ueber das Netzwerk mit niedriger Komplexitaet und ohne Benutzerinteraktion ausnutzbar ist. Vertraulichkeit (Hoch): Administrativer Zugriff auf eine Firewall ermoeglicht das Abhoeren des gesamten Netzwerkverkehrs, die Extraktion von VPN-Konfigurationen und kryptografischen Schluesseln sowie den Zugriff auf alle Routing- und Firewall-Regeln. Integritaet (Hoch): Ein Angreifer kann Firewall-Regeln aendern, Zugriffskontrollen deaktivieren, VPN-Tunnel umkonfigurieren und die Firewall als Einstiegspunkt fuer weitere Angriffe auf das interne Netzwerk nutzen. Verfuegbarkeit (Hoch): Der Angreifer kann die Firewall deaktivieren, Konfigurationen loeschen oder das Geraet so manipulieren, dass es nicht mehr funktionsfaehig ist. Der EPSS-Score von 85.63 % unterstreicht, dass diese Hintertuer trotz ihres Alters weiterhin aktiv angegriffen wird.
Exploit-Reifegrad
CVE-2015-7755 weist eine sehr hohe Exploit-Reife auf. Die CISA hat die aktive Ausnutzung bestaetigt und die Schwachstelle in den KEV-Katalog aufgenommen. Juniper hat die Schwachstelle in einem Security Advisory bestaetigt, das sowohl als Exploit- als auch als Vendor-Advisory-Referenz gekennzeichnet ist. Darueber hinaus existiert ein oeffentliches Exploit-Repository auf GitHub, das Erkennungstools und Exploit-Code bereitstellt. Der EPSS-Score von 85.63 % (99. Perzentil) platziert diese Schwachstelle unter den Top 1 % der am staerksten ausgenutzten Schwachstellen. Die Tatsache, dass es sich um eine eingebettete Hintertuer handelt, erregte erhebliches mediales und branchenweites Aufsehen und macht die Schwachstelle zu einem Paradebeispiel fuer Supply-Chain-Sicherheitsrisiken. Der Ransomware-Status ist als Unknown klassifiziert.
Behebung
-
ScreenOS umgehend aktualisieren: Aktualisieren Sie Juniper ScreenOS auf eine bereinigte Version: 6.3.0r12b, 6.3.0r13b, 6.3.0r14b, 6.3.0r15b, 6.3.0r16b, 6.3.0r17b, 6.3.0r18b, 6.3.0r19b oder 6.3.0r21 bzw. hoeher. Fuer die 6.2.0r-Serie muss auf eine nicht betroffene Version migriert werden.
-
SSH- und Telnet-Zugriff beschraenken: Beschraenken Sie den administrativen Zugriff auf die Firewall ueber SSH und Telnet auf vertrauenswuerdige Management-Netzwerke. Deaktivieren Sie Telnet vollstaendig und verwenden Sie ausschliesslich SSH. Implementieren Sie Zugriffskontrollen auf Basis von Quell-IP-Adressen.
-
VPN-Verkehr ueberpruefen: Da parallel zur Hintertuer auch eine Schwachstelle in der VPN-Verschluesselung von ScreenOS entdeckt wurde, ueberpruefen Sie alle VPN-Konfigurationen und erwaeegen Sie die Erneuerung aller VPN-Schluessel und -Zertifikate.
-
Forensische Analyse durchfuehren: Untersuchen Sie Authentifizierungsprotokolle und Konfigurationsaenderungen auf Anzeichen einer unbefugten Nutzung der Hintertuer. Pruefen Sie insbesondere SSH- und Telnet-Login-Versuche mit dem hartcodierten Passwort.
-
Migration auf aktuelle Plattformen: Da Juniper ScreenOS ein End-of-Life-Produkt ist, planen Sie die Migration auf eine aktuelle Firewall-Plattform. Juniper SRX mit Junos OS oder vergleichbare Produkte anderer Hersteller bieten zeitgemaesse Sicherheitsfunktionen.
Technische Details
CVE-2015-7755 betrifft den Authentifizierungsmechanismus von Juniper ScreenOS fuer NetScreen-Firewalls. Der CVSS-Vektor CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H zeigt, dass der Angriff ueber das Netzwerk (AV:N) mit niedriger Komplexitaet (AC:L) und ohne jegliche Authentifizierung (PR:N) oder Benutzerinteraktion (UI:N) durchfuehrbar ist.
Die Schwachstelle besteht in einem hart codierten Passwort, das in den Quellcode von ScreenOS eingebettet wurde. Jeder Angreifer, der dieses Passwort kennt, kann sich ueber SSH oder Telnet als Administrator an der Firewall anmelden und erhaelt damit vollen administrativen Zugriff. Die Analyse ergab, dass es sich um unbefugt eingefuegten Code handelte, der als Hintertuer fungierte. Dieser Code war in ScreenOS-Versionen 6.2.0r15 bis 6.2.0r18 sowie 6.3.0r12 bis 6.3.0r20 vorhanden.
Betroffen sind spezifische Versionen von Juniper ScreenOS: 6.2.0r15 bis 6.2.0r18 und 6.3.0r12 vor den jeweiligen Fixes (6.3.0r12b durch 6.3.0r21). Der Scope bleibt unveraendert (S:U), alle drei Impact-Metriken sind auf High gesetzt, was den vollstaendigen administrativen Zugriff auf die Firewall widerspiegelt.
Häufig gestellte Fragen
Wird CVE-2015-7755 aktiv ausgenutzt?
Ja, CVE-2015-7755 wird aktiv ausgenutzt. Die CISA hat die Schwachstelle in den KEV-Katalog aufgenommen. Als eingebettete Hintertuer in Juniper-Firewalls wurde sie seit ihrer Entdeckung im Dezember 2015 von verschiedenen Bedrohungsakteuren ausgenutzt. Der EPSS-Score von 85.63 % (99. Perzentil) bestaetigt die anhaltend hohe Ausnutzungswahrscheinlichkeit.
Welche Produkte sind von CVE-2015-7755 betroffen?
Betroffen ist Juniper ScreenOS in den Versionen 6.2.0r15 bis 6.2.0r18 und 6.3.0r12 bis 6.3.0r20. Diese Software wird auf Juniper NetScreen-Firewalls eingesetzt, die in zahlreichen Unternehmen und Behoerden im Einsatz sind.
Wie behebe ich CVE-2015-7755?
Aktualisieren Sie ScreenOS auf eine bereinigte Version (z.B. 6.3.0r21 oder hoeher). Beschraenken Sie den SSH/Telnet-Zugriff auf vertrauenswuerdige Netzwerke und erwaegen Sie die Migration auf eine aktuelle Firewall-Plattform, da ScreenOS ein End-of-Life-Produkt ist.
Wie schwerwiegend ist CVE-2015-7755?
CVE-2015-7755 ist mit einem CVSS-Score von 9.8 als CRITICAL eingestuft. Die Schwachstelle ermoeglicht unauthentifizierten administrativen Zugriff auf Juniper-Firewalls. Der EPSS-Score von 85.63 % im 99. Perzentil zeigt, dass sie zu den Top 1 % der am staerksten ausgenutzten Schwachstellen gehoert.
Hilfe beim Schwachstellenmanagement?
Unsere Sicherheitsexperten helfen Ihnen bei der Priorisierung und Behebung von Schwachstellen.