Juniper防火墻包含未授權代碼能解密VPN流量
Juniper Networks發出警告,它的防火墻產品NetScreen firewall使用的操作系統包含了“未授權代碼”,能悄悄解密VPN流量,給予攻擊者管理員訪問權限。目前不清楚未授權代碼存在了多長時間,又是如何進入到系統的。受影響的系統版本ScreenOS 6.2.0r15-6.2.0r18, 以及6.3.0r12 -6.3.0r20,最早的受影響版本可以上溯至2012年。Juniper的CIO Bob Worrall稱,該公司是在最近的一次內部代碼審查中發現未授權代碼的。該公司表示,沒有辦法能探測出該漏洞被利用過。纂改系統去解密VPN,看起來此事最有可能是NSA或其它國家的同行干的。Edward Snowden泄露的機密文件顯示,NSA曾在思科的網絡產品中植入后門,它也曾以 Juniper 的防火墻為目標獲取永久性的后門訪問權限。