CVE-2026-33779Juniper Networks Junos OS (SRX系列)的J-Web组件中存在证书链验证不合规漏洞。当SRX设备配置连接到Security Director (SD) 云时,系统未对收到的服务器证书执行充分的验证。攻击者可利用该漏洞实施中间人攻击(PITM),截获SRX与SD云之间的通信流量,进而获取凭据及其他敏感信息,并可能对数据进行篡改。
该漏洞的根源在于Junos OS在处理与Security Director云建立连接时的TLS/SSL握手过程。系统未能正确遵循证书的信任链验证机制,导致对服务器身份的校验存在缺陷。由于攻击向量为网络(AV:N)且无需认证(PR:N),攻击者首先需要在网络中定位到SRX与SD云之间的通信路径(例如通过ARP欺骗或DNS劫持成为中间人)。随后,攻击者向SRX设备发送伪造的服务器证书。由于受影响版本的Junos OS未严格验证证书链,设备会错误地信任该伪造证书,从而建立加密连接。这使得攻击者能够解密流量(机密性影响高),读取传输中的敏感凭证,并具备在数据流中注入恶意数据的能力(完整性影响低)。