漏洞描述:
FortiGate(飞塔防火墙)采用ASIC加速的UTM解决方案,可以有效地防御网络层和内容层的攻击。FortiGate解决方案能够发现和消除多层的攻击,比如病毒、蠕虫、入侵、以及Web恶意内容等等实时的应用,而不会导致网络性能下降。国外安全研究员在twiter上爆料FortiGate防火墙存在一个后门,攻击者可以通过这个后门直接获取防火墙控制权限。只有后门账户Fortimanager_Access登陆ssh会返回一串随机数,这串随机数可在custom_handler函数里面生成auth成功登陆防火墙设备。