During a recent internal code review, Juniper discovered unauthorized code in ScreenOS that could allow a knowledgeable attacker to gain administrative access to NetScreen® devices and to decrypt VPN connections. (
link)
В ScreenOS обнаружили неавторизованный код, который позволяет расшифровывать в том числе VPN соединения и получить полный доступ к системе.
Дырка была обнаружена в результате внутреннего аудита.
Лечение, перепрошивка оборудования и сброс настроек. Ибо чревато тем, что злоумышленник может оставить в системе другие дырки для доступа.