1. XenForo 1.5.14 中文版——支持中文搜索!现已发布!查看详情
  2. Xenforo 爱好者讨论群:215909318 XenForo专区

科技 Fortinet防火墙发现硬编码后门

Discussion in '新闻聚焦' started by 漂亮的石头, 2016-01-13.

  1. 漂亮的石头

    漂亮的石头 版主 Staff Member

    Joined:
    2012-02-10
    Messages:
    488,399
    Likes Received:
    48
    研究人员在Juniper竞争对手Fortinet的防火墙系统FortiOS中发现一个硬编码的SSH后门,影响版本号4.3到5.0.7。这个硬编码的密码是FGTAbc11*xy+Qqz27。Juniper的防火墙之前被曝光过两个后门,其中一个是硬编码的管理权限密码。


    Fortinet否认硬编码密码是后门,称这个漏洞是一个管理身份认证问题,表示早在2014年7月就释出补丁修复了,漏洞是被他们的安全团队识别出来的。研究人员说,FortiOS 5.2.3中还是存在有这个硬编码密码,虽然不能被利用,但非常可疑。​

    [​IMG]

    [​IMG]
     
Loading...