Lenovoの「RackSwitch」「BladeCenter」にバックドア - 買収前の2004年から存在
問題が明らかとなった「ENOS」は、もともとNortel Networksの製品。同社が2004年に同機能を追加し、OEM事業者などへ提供していた。
その後同社では関連部門をスピンアウトし、BLADE Network Technologiesを設立。2010年のIBMによる買収を経て、2014年にLenovoが取得している。
Lenovoでは、今回の機能についてセキュリティ上の問題があるとし、ENOSの問題部分をソースコードから取り除き、影響のある製品向けに更新ファームウェアを用意したという。
また同社では、アップデートをすぐに適用できない場合は、緩和策を講じるよう利用者へ注意を呼びかけている。
(Security NEXT - 2018/01/22 )
ツイート
関連リンク
PR
関連記事
「WordPress」向けのマルウェア対策やWAFプラグインに脆弱性 - 公開中止に
Cisco、「IOS XR」に関するセキュリティアドバイザリ7件を公開
「Apache Tomcat」に脆弱性、2月の更新で修正済み - 「同8.5」系統は3月末にEOL
Palo Altoの「PAN-OS」や「GlobalProtect App」に脆弱性
バックアップ製品「Arcserve UDP」に脆弱性 - 影響大きくPoCも公開
ファイル転送製品「FileCatalyst」に深刻な脆弱性 - 2023年8月の更新で修正
SonicWallの「SonicOS」やメールセキュリティ製品に脆弱性
ビデオ会議サービス「Zoom Rooms」に複数の脆弱性
「WordPress」向けファイル管理プラグインにパストラバーサルの脆弱性
「FortiOS」のキャプティブポータルに深刻な脆弱性 - アップデートを