內容說明
研究人員發現Juniper Networks Support Insights (JSI) Virtual Lightweight Collector (vLWC)與Junos OS MX系列路由器存在高風險安全漏洞。 本篇整理重點為 CVE-2026-33784、CVE-2026-33785。校內若有使用相關平台,應依影響版本盤點並安排修補。
影響平台
- 【CVE-2026-33784】
- Juniper vLWC 3.0.94(不含)以前版本
- 【CVE-2026-33785】
- Juniper Junos OS MX系列24.4R2-S3(不含)以前版本
- Juniper Junos OS MX系列25.2R2(不含)以前版本
處置建議
- 官方已針對漏洞釋出修復更新,請參考官方說明進行更新,網址如下:
- https://supportportal.juniper.net/s/article/2026-04-Security-Bulletin-vLWC-Default-password-is-not-required-to-be-changed-which-allows-unauthorized-high-privileged-access-CVE-2026-33784
- https://supportportal.juniper.net/s/article/2026-04-Security-Bulletin-Junos-OS-MX-Series-Missing-Authorization-for-specific-request-CLI-commands-in-a-JDM-CSDS-scenario-CVE-2026-33785
- 盤點校內是否使用受影響版本,包含自管、委外代管與專案環境。
- 依官方或廠商公告套用修補版本;若短期無法更新,先限制管理介面來源並強化監控。
- 檢查近期管理帳號登入、設定異動、異常腳本或未知管理操作紀錄。
CVE編號
- CVE-2026-33784
- CVE-2026-33785
參考資料
- https://supportportal.juniper.net/s/article/2026-04-Security-Bulletin-vLWC-Default-password-is-not-required-to-be-changed-which-allows-unauthorized-high-privileged-access-CVE-2026-33784
- https://supportportal.juniper.net/s/article/2026-04-Security-Bulletin-Junos-OS-MX-Series-Missing-Authorization-for-specific-request-CLI-commands-in-a-JDM-CSDS-scenario-CVE-2026-33785
- https://nvd.nist.gov/vuln/detail/CVE-2026-33784
- https://nvd.nist.gov/vuln/detail/CVE-2026-33785