聯(lián)想發(fā)布補(bǔ)丁,修復(fù)交換機(jī)中一個(gè)古老的后門,這個(gè)后門可以追溯到北電。當(dāng)年IBM收購(gòu)北電部分業(yè)務(wù),后來IBM又將硬件業(yè)務(wù)賣給聯(lián)想,于是“后門”也被聯(lián)想買下。聯(lián)想在自己的交換機(jī)以及IBM RackSwitch和BladeCentre交換機(jī)中發(fā)現(xiàn)了后門。
聯(lián)想管這個(gè)后門叫作“HP Backdoor”,至少?gòu)?004年開始,后門就寄身于ENOS (企業(yè)網(wǎng)絡(luò)操作系統(tǒng))。2014年聯(lián)想收購(gòu)IBM System X產(chǎn)品線,當(dāng)中就有HP Backdoor后門,它可以繞開驗(yàn)證。
查看源代碼歷史發(fā)現(xiàn),后門是2004年添加的,當(dāng)時(shí)ENOS歸北電Blade Server Switch部門(簡(jiǎn)稱BSSBU)所有。應(yīng)部門OEM客戶的要求,北電加入認(rèn)證繞開機(jī)制。2006年BSSBU分拆,變成了Blade Network Technologies,2010年又被IBM收購(gòu)。
聯(lián)想已經(jīng)從ENOS源代碼中剔除認(rèn)證繞開機(jī)制,并對(duì)受影響產(chǎn)品的固件進(jìn)行升級(jí)。
免責(zé)聲明:本文僅代表作者個(gè)人觀點(diǎn),與C114中國(guó)通信網(wǎng)無關(guān)。其原創(chuàng)性以及文中陳述文字和內(nèi)容未經(jīng)本站證實(shí),對(duì)本文以及其中全部或者部分內(nèi)容、文字的真實(shí)性、完整性、及時(shí)性本站不作任何保證或承諾,請(qǐng)讀者僅作參考,并請(qǐng)自行核實(shí)相關(guān)內(nèi)容。
新聞熱點(diǎn)
新聞爆料
點(diǎn)擊排行