دربپشتی در فایروال فورتینت
به گزارش واحد متخصصین سایبربان، پس از فایروال جونیپر، فایروالهای فورتینت (Fortinet)، دیگر شرکت فعال درزمینهٔ امنیت، دارای کد مخرب بهعنوان دربپشتی معرفی شد.
وجود کدهای مخرب باعث میشود تا کسانی که از آن اطلاع دارند برای دسترسی استفاده کنند. فایروالهای شرکت فورتینت دارای ارتباط SSH بهصورت غیرقابل تغییر هستند که از آنها برای دسترسی از راه دور استفاده میشود.
محققان امنیتی با مهندسی معکوس توانستند رمزعبور استفادهشده در ارتباط دربپشتی SSH را شناسایی کنند.
آسیبپذیری ذکرشده شامل FortiOS نسخههای 4.3.0 تا 4.3.16 و 5.0.0 تا 5.0.7 میشود. این نسخهها از نوامبر سال 2012 تا 2014 در محصولات ارسالی شرکت فورتینت، وجود داشتند.