当前位置:主页>产 业>业界新闻>

联想清除交换机中一古老后门漏洞:源自已破产的北电


 

北京时间1月16日上午消息,联想发布补丁,修复交换机中一个古老的后门,这个后门可以追溯到北电。当年IBM收购北电部分业务,后来IBM又将硬件业务卖给联想,于是“后门”也被联想买下。联想在自己的交换机以及IBM RackSwitch和BladeCentre交换机中发现了后门。

联想管这个后门叫作“HP Backdoor”,至少从2004年开始,后门就寄身于ENOS (企业网络操作系统)。2014年联想收购IBM System X产品线,当中就有HP Backdoor后门,它可以绕开验证。

查看源代码历史发现,后门是2004年添加的,当时ENOS归北电Blade Server Switch部门(简称BSSBU)所有。应部门OEM客户的要求,北电加入认证绕开机制。2006年BSSBU分拆,变成了Blade Network Technologies,2010年又被IBM收购。

联想已经从ENOS源代码中剔除认证绕开机制,并对受影响产品的固件进行升级。

 

(责任编辑:安博涛)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

清华施一公:这种愚蠢的状况不变,中国高校

清华施一公:这种愚蠢的状况不变,中国高校没前途!

现年48岁的施一公于36岁被聘为普林斯顿大学分子生物学系历史上最年轻的正教授;40岁拿...[详细]

卡巴斯基:安卓恶意软件 Skygofree 监控能

卡巴斯基:安卓恶意软件 Skygofree 监控能力前所未有

1 月 17 日凌晨消息,近期,网络安全问题日益突出,恶意软件开发者们也不断竞争,有研...[详细]

勒索软件攻击致损失越来越大

勒索软件攻击致损失越来越大

近日,360互联网安全中心发布的《2017勒索软件威胁形势分析报告》显示,2017年1~11月...[详细]

加密货币暴跌:Coinbase平台比特币一度跌破

加密货币暴跌:Coinbase平台比特币一度跌破一万美元

北京时间1月17日早间消息,据美国财经媒体CNBC报道,在Coinbase平台上,比特币的交易...[详细]

RubyMiner 恶意软件入侵过时服务器挖掘加密

RubyMiner 恶意软件入侵过时服务器挖掘加密货币

安全研究人员近期观察到一种在线部署的新型恶意软件 RubyMiner ——这是一种在被遗忘...[详细]

返回首页 返回顶部