Freitag · 21.08.2026 Ausgabe 4543 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-33771

9,1 CRITICAL CVSS Basis-Score
Beschreibung

Die Schwachstelle liegt in der Passwortverwaltung des Betriebssystems Juniper Networks CTP OS. Über ein Verwaltungsmenü kann ein Administrator eigentlich festlegen, wie komplex Passwörter sein müssen – etwa Mindestlänge oder Zeichenvielfalt. Diese Einstellungen werden jedoch nicht dauerhaft gespeichert und damit auch nicht durchgesetzt; über die Menüoption zur Anzeige der Passwortanforderungen lässt sich das nachvollziehen. In der Folge können für lokale Konten schwache Passwörter vergeben werden, obwohl die Administration strengere Regeln vorgesehen hat. Ein Angreifer, der das Gerät über das Netzwerk erreicht und keine Zugangsdaten besitzt, kann solche schwachen Passwörter erraten oder systematisch durchprobieren. Gelingt dies, erhält er unbefugten Zugriff und kann im Extremfall die vollständige Kontrolle über das Gerät übernehmen. Da es sich um Netzwerkinfrastruktur handelt, wirkt sich eine Übernahme nicht nur auf das Gerät selbst, sondern auf die darüber vermittelte Kommunikation aus.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln