Zagrożenie w Fortinet: Zahardcodowane hasło SSH może być wykorzystane jako backdoor!
Zagrożenie w Fortinet: Zahardcodowane hasło SSH może być wykorzystane jako backdoor!
W świecie bezpieczeństwa IT nie ma chwili spokoju. Po niedawnych kontrowersjach z backdoorami w urządzeniach Juniper, teraz na jaw wychodzi sprawa związana z Fortinetem. Odkryto zahardcodowane hasło do SSH, które może stanowić potencjalne zagrożenie.
Problem dotyczy urządzeń z systemem FortiGate OS Version 4.x up to 5.0.7. Na szczęście, jak twierdzi producent, sprawa została "po cichu" spatchowana. Jednak dopiero teraz opublikowano analizę z wykorzystaniem exploita, co budzi niepokój wśród użytkowników.
Zahardcodowane hasło to FGTAbc11*xy+Qqz27, które może być wykorzystywane przez nieautoryzowanych użytkowników. Przedstawiciele Fortineta zapewniają, że problem nie był "backdoor", a jedynie podatnością, która została rozwiązana w 2014 roku. Mimo to, zdarzenie to podkreśla znaczenie ciągłej analizy i aktualizacji systemów bezpieczeństwa.
Na podstawie: Źródła








