• <sub id="pqc61"><p id="pqc61"></p></sub><sub id="pqc61"></sub>
    在线精品视频一区二区,亚洲中文字幕无码一久久区,正在播放肥臀熟妇在线视频,国内精品视频一区二区三区八戒 ,国产毛片三区二区一区,国产精品一区中文字幕,丰满少妇被猛烈进出69影院,国产成人无码
    您正在使用IE低版瀏覽器,為了您的雷峰網(wǎng)賬號(hào)安全和更好的產(chǎn)品體驗(yàn),強(qiáng)烈建議使用更快更安全的瀏覽器
    此為臨時(shí)鏈接,僅用于文章預(yù)覽,將在時(shí)失效
    政企安全 正文
    發(fā)私信給天諾
    發(fā)送

    0

    聯(lián)想收購(gòu) IBM 的 BNT 產(chǎn)品組后,在網(wǎng)絡(luò)交換機(jī)中發(fā)現(xiàn)了“后門”

    本文作者: 天諾 編輯:李勤 2018-01-14 15:31
    導(dǎo)語(yǔ):聯(lián)想公司表示,他們?cè)谑召?gòu)“其他公司”之后,對(duì)被收購(gòu)公司的產(chǎn)品固件進(jìn)行了內(nèi)部安全審計(jì),并發(fā)現(xiàn)了后門。

    聯(lián)想收購(gòu) IBM 的 BNT 產(chǎn)品組后,在網(wǎng)絡(luò)交換機(jī)中發(fā)現(xiàn)了“后門”

    雷鋒網(wǎng)消息,近日,聯(lián)想工程師在 RackSwitch 和 BladeCenter 網(wǎng)絡(luò)交換機(jī)固件中發(fā)現(xiàn)后門。本周初,該公司已經(jīng)發(fā)布了固件更新。聯(lián)想公司表示,他們?cè)谑召?gòu)“其他公司”之后,對(duì)被收購(gòu)公司的產(chǎn)品固件進(jìn)行了內(nèi)部安全審計(jì),并發(fā)現(xiàn)了后門。

    后門是在 2004 年植入的

    聯(lián)想公司表示,后門只會(huì)影響運(yùn)行ENOS(企業(yè)級(jí)網(wǎng)絡(luò)操作系統(tǒng))的 RackSwitch 和 BladeCenter交換機(jī)。

    雷鋒網(wǎng)發(fā)現(xiàn),這個(gè)后門是在 2004 年被加入到 ENOS 系統(tǒng)的,當(dāng)時(shí) ENOS 由北電網(wǎng)絡(luò)公司的 Blade 服務(wù)器交換機(jī)業(yè)務(wù)部門(BSSBU)負(fù)責(zé)維護(hù)。聯(lián)想公司稱,北電網(wǎng)絡(luò)似乎已經(jīng)授權(quán)“BSSBU OEM客戶”加入后門的請(qǐng)求。在關(guān)于這個(gè)問(wèn)題的安全咨詢中,聯(lián)想公司還提到了一個(gè)名為“HP backdoor”的后門。

    2006年,北電網(wǎng)絡(luò)將 BSSBU 業(yè)務(wù)部門關(guān)閉,后者轉(zhuǎn)型成為了 BLADE Network Technologies(BNT)公司,但是之后后門代碼似乎仍然保留在了固件之中。

    即便在 2010 年,IBM 收購(gòu)了 BNT 公司之后,后門還是保留在了代碼里。直到 2014 年,聯(lián)想公司收購(gòu)了 IBM 的 BNT 產(chǎn)品組合。

    針對(duì)聯(lián)想和 IBM 交換機(jī)發(fā)布更新

    聯(lián)想公司表示:

    “存在繞過(guò)身份驗(yàn)證或授權(quán)機(jī)制,是聯(lián)想公司無(wú)法接受的,這種做法也不符合聯(lián)想產(chǎn)品安全或行業(yè)慣例。聯(lián)想已經(jīng)從 ENOS 源代碼中刪除了后門,并且發(fā)布了針對(duì)受影響產(chǎn)品的固件更新。”

    固件更新適用于聯(lián)想品牌的新型交換機(jī),也適用于仍然在市場(chǎng)上流通和運(yùn)行的 ENOS 舊版 IBM 品牌交換機(jī)。在聯(lián)想的安全公告中,還提供了獲取固件更新的交換機(jī)產(chǎn)品列表,以及固件更新的下載鏈接。

    同時(shí),聯(lián)想公司還表示,在 CNOS(云網(wǎng)絡(luò)操作系統(tǒng))內(nèi)沒有發(fā)現(xiàn)相關(guān)后門,因此,運(yùn)行該操作系統(tǒng)的交換機(jī)是安全的。

    后門很難被利用

    實(shí)際上,那個(gè)被稱為“HP backdoor”的后門并不是一個(gè)隱藏賬戶,而是在一個(gè)繞過(guò)授權(quán)機(jī)制,而且即便在非常嚴(yán)格的條件下也能夠完成操作。

    通過(guò) SSH、Telnet、網(wǎng)頁(yè)界面和串行控制臺(tái),RackSwitch 和 BladeCenter 交換機(jī)可以支持各種身份驗(yàn)證方法。當(dāng)受影響的交換機(jī)啟動(dòng)了各種身份驗(yàn)證機(jī)制、或是安全功能被打開或關(guān)閉時(shí),黑客就可以利用此后門并繞過(guò)身份驗(yàn)證。不過(guò),如果使用這些交換機(jī)的客戶無(wú)法立刻獲得固件更新,可以采取一些緩解措施,防止后門被啟動(dòng)。

    這個(gè)漏洞編號(hào)為CVE-2017-3765,后續(xù)也會(huì)在此編號(hào)下做進(jìn)一步追蹤。

    雷鋒網(wǎng)VIA bleepingcomputer

    分享:
    相關(guān)文章
    當(dāng)月熱門文章
    最新文章
    請(qǐng)?zhí)顚懮暾?qǐng)人資料
    姓名
    電話
    郵箱
    微信號(hào)
    作品鏈接
    個(gè)人簡(jiǎn)介
    為了您的賬戶安全,請(qǐng)驗(yàn)證郵箱
    您的郵箱還未驗(yàn)證,完成可獲20積分喲!
    請(qǐng)驗(yàn)證您的郵箱
    立即驗(yàn)證
    完善賬號(hào)信息
    您的賬號(hào)已經(jīng)綁定,現(xiàn)在您可以設(shè)置密碼以方便用郵箱登錄
    立即設(shè)置 以后再說(shuō)
    主站蜘蛛池模板: 狠狠人妻久久久| 日韩人妻无码中文字幕视频| 久久99国内精品自在现线| 欧美成人精品三级网站视频| 美女视频在线永久免费观看| 精品久久免费国产乱色也| 久久精品女| 一本加勒比hezyo无码专区| 天天天日日日夜夜夜夜摸| 久久久久久久久久亚洲精品影院 | 亚洲资源在线| 含羞草影院| 久久精品国产亚洲av影院| 97人人添人澡人人爽超碰| 秋霞AV鲁丝片一区二区| 亚洲精品第一页中文字幕| 国产极品女主播国产区| https:苍井空全集| 人妻少妇太爽了嫩草影院| 国产成人91| 郎溪县| 99国产精品国产高清一区二区| 777奇米四色成人影视色区| 欧美福利| 先锋资源在线| 天天成人综合| 国产精品国产主播在线观看| 全国最大三级文学av一区| 国产午夜91福利一区二区| 亚洲另类在线制服丝袜国产 | 爆乳午夜福利视频精品| 亚洲国产99精品国自产拍| 久久精品亚洲成在人线av麻豆 | 亚洲AV日韩AV高潮噴潮无码| 亚洲欧洲久久五月激情| 亚洲精品二区在线播放| 国产爆初菊哭了| 天天色欲网| 日韩五月天| 最新精品国偷自产在线| 亚洲五月婷婷|