研究人員在Juniper競爭對手Fortinet的防火墻系統FortiOS中發現一個硬編碼的SSH后門,影響版本號4.3到5.0.7。這個硬編碼的密碼是FGTAbc11*xy+Qqz27。Juniper的防火墻之前被曝光過兩個后門,其中一個是硬編碼的管理權限密碼。
Fortinet否認硬編碼密碼是后門,稱這個漏洞是一個管理身份認證問題,表示早在2014年7月就釋出補丁修復了,漏洞是被他們的安全團隊識別出來的。研究人員說,FortiOS 5.2.3中還是存在有這個硬編碼密碼,雖然不能被利用,但非常可疑。