原标题:历经Nortel与IBM联想移除一个藏匿13年之久的网路交换器后门
Lenovo
联想(Lenovo)于上周更新了含有后门的交换器韧体—Enterprise Networking Operating System(ENOS),该韧体被应用在Lenovo Flex System Fabric、RackSwitch及BladeCenter等型号的网路交换器,将允许第三方绕过验证机制,取得管理权限,而且是在2004年就存在的,于ENOS转手两次,经历了13年之后才被联想工程师发现。
此一编号为CVE-2017-3765的安全漏洞是个「验证旁路」(Authentication Bypass)漏洞。根据联想的说明,ENOS最初是由Nortel旗下的刀锋伺服器交换器事业部(Blade Server Switch Business Unit,BSSBU)所开发,在2004年时,BSSBU因应OEM客户的请求,特意将该后门嵌入韧体中。
接着BSSBU在2006年脱离Nortel,独立成为BLADE Network Technologies(BNT),IBM于2010年买下了BNT,联想在2014年自IBM手上买下BNT资产,几经转手,都没有人发现或修复ENOS的后门。
而联想则是因最近收购了其他业者,并针对所有产品的韧体展开内部稽核,才发现这个已存在13年的安全漏洞。联想表示,该公司无法接受绕过验证机制的作法,同时它也不符合联想产品的安全政策,因此已自ENOS原始码中移除了此一机制,同时更新相关产品的韧体。
受到波及的网路交换器型号涵盖了仍旧採用IBM品牌的IBM Flex System、IBM Flex System Fabric、IBM BladeCenter、IBM RackSwitch,以及採用联想品牌的Lenovo Flex System、Lenovo Flex System Fabric与Lenovo Rack Switch等。
相关阅读
猜您喜欢
- 怎偷偷凳上别人微信聊天记录怎么查(怎么查询别人聊天记录)
- 怎样查宾馆酒店记录(怎么查一个人酒店登记记录)
- 怎么查微信聊天记录语音(如何恢复微信聊天记录)
- 安卓可以查苹果手机定位吗(怎么查定位手机位置)
- 有没有什么软件可以查手机定位系统(怎么定位手机位置)
- 哪里有铁艺(铁艺扶手)
- 女朋友和别人的聊天记录怎么查(怎么找到微信的其他聊天记录)
- 美德威钢琴怎么样(国产钢琴哪个牌子性价比最高)
- Google航班更新了两个新功能,使用机器学习预测航班延误
- 长城电源怎么样(电源有必要买金牌的吗)
- 大提琴学多久(大提琴学多久可以入门)
- 怎样查微信以前的聊天记录(怎么恢复之前的聊天记录)
- 苹果手机丢了怎么查定位吗(手机丢失被关机如何定位找回)
- 苹果6plus怎么样(2021年6sp还值得买吗)
- 怎样查手机号定位他在哪里?(手机订位置找人免费)
- 一加手机丢了怎么查定位(怎么去找丢失的手机)
图文推荐
热门文章
-
历经Nortel与IBM联想移除一个藏匿13年之久的网路交换器后门
数码 2023-03-06 12:04:32 -
excel如何设置单元格数字格式?
手机 2023-03-06 12:04:17 -
个人如何查酒店住房记录查询(如何查询别人入住酒店)
原创 2023-03-06 12:04:16 -
查人手机号码定位系统(怎么找到对方的手机位置)
通信 2023-03-06 12:04:12 -
预算2018: 比特币,加密货币非法,但政府探索区块链
通信 2023-03-06 11:35:06 -
西铁城手表怎么看型号(西铁城光动能手表要保养吗)
数码 2023-03-06 11:04:59