image

Fortinet vindt 'ssh-backdoor' in meer producten

vrijdag 22 januari 2016, 12:41 door Redactie, 2 reacties

Meer producten van beveiligingsbedrijf Fortinet bevatten een 'ssh-backdoor' waarover onlangs nog grote ophef ontstond. In oudere versies van het besturingssysteem in Fortinet-netwerkapparatuur, FortiOS, werd begin januari een ssh-account ontdekt dat via een 'hardcoded' wachtwoord kon worden benaderd.

Op deze manier was het mogelijk om beheerderstoegang tot de apparaten te krijgen. Recentelijk maakte netwerkfabrikant Juniper bekend dat erin het besturingssysteem van de firewalls, ScreenOS, twee backdoors waren gevonden. In het geval van Juniper ging het om 'ongeautoriseerde code' die was toegevoegd. Volgens Fortinet is daar in het geval van FortiOS geen sprake van. "Het is belangrijk om te melden dat dit geen kwaadaardige backdoor is om ongeautoriseerde gebruikers toegang te geven", aldus een verklaring. Het probleem, dat Fortinet naar eigen zeggen zelf ontdekte, was daarnaast al in juli 2014 in nieuwere versies van FortiOS gepatcht.

Vanwege het incident besloot Fortinet de code van alle Fortinet-producten door te lichten en ontdekte hetzelfde probleem in verschillende versies van FortiSwitch, FortiAnalyzer en FortiCache. Voor deze producten is nu een update uitgekomen. Deze update is ook beschikbaar gemaakt voor legacy- en end-of-life-producten. Bedrijven krijgen het advies de updates zo snel als mogelijk te installeren. Inmiddels zoeken cybercriminelen het internet af naar kwetsbare apparaten, zo meldt het Internet Storm Center.

Reacties (2)
22-01-2016, 14:30 door Anoniem
' In het geval van Juniper ging het om 'ongeautoriseerde code' die was toegevoegd. Volgens Fortinet is daar in het geval van FortiOS geen sprake van. "Het is belangrijk om te melden dat dit geen kwaadaardige backdoor is om ongeautoriseerde gebruikers toegang te geven", aldus een verklaring. '

Nee ok, het is een goedaardige backdoor om in geval de klant het wachtwoord vergeten is toch nog toegang te hebben
en het wachtwoord te kunnen resetten, zo goed?

In dat geval is het slecht als een dergelijke goedaardige backdoor niet beveiligd is op een manier die misbruik
moeilijk maakt, bijvoorbeeld door dat dit alleen maar werkt in de 1e minuut na een reboot of alleen als er maar 1 netwerk
interface op komt of een knopje ingedrukt wordt of verzin maar wat.
22-01-2016, 18:28 door Anoniem
Als je gekken heb naar wat voor het account het is kan je zien dat het te maken heeft met de fortimanager die gebruikte zoals ik kon beoordelen deze account en was die ook niet altijd zomaar toegankelijk. Als je een firewall goed inricht met trusted hosts was je fg niet toegangelijk voor onbevoegede
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.