
【出處:台灣電腦緊急應變小組 TWCert】
Juniper Networks 針對旗下Junos OS Evolved PTX系列產品發布重大資安公告(CVE-20
26-21902,CVSS:9.8),此為關鍵資源權限分配錯誤漏洞,允許未經身分驗證的攻擊者以root身分執
行程式碼。
◎建議措施:
請更新至以下版本:
Junos OS Evolved PTX系列 25.4R1-S1-EVO、25.4R2-EVO、26.2R
1-EVO(含)之後版本
◎相關IOC資訊:
◎備註:
◎參考資料:
1. https://supportportal.juniper.net/s/article/2026-02-Out-of-Cycle-Security
-Bulletin-Junos-OS-Evolved-PTX-Series-A-vulnerability-allows-a-unauthenticated-network-b
ased-attacker-to-execute-code-as-root-CVE-2026-21902
2. https://nvd.nist.gov/vuln/detail
/CVE-2026-21902