Lenovoの「RackSwitch」「BladeCenter」にバックドア - 買収前の2004年から存在
問題が明らかとなった「ENOS」は、もともとNortel Networksの製品。同社が2004年に同機能を追加し、OEM事業者などへ提供していた。
その後同社では関連部門をスピンアウトし、BLADE Network Technologiesを設立。2010年のIBMによる買収を経て、2014年にLenovoが取得している。
Lenovoでは、今回の機能についてセキュリティ上の問題があるとし、ENOSの問題部分をソースコードから取り除き、影響のある製品向けに更新ファームウェアを用意したという。
また同社では、アップデートをすぐに適用できない場合は、緩和策を講じるよう利用者へ注意を呼びかけている。
(Security NEXT - 2018/01/22 )
ツイート
関連リンク
PR
関連記事
CiscoやSonicWallのゼロデイ脆弱性悪用に注意喚起 - 米CISA
「Node.js」のアップデートが再延期 - 年明け2026年1月7日を予定
SonicWallのリモートアクセス製品「SMA1000」にゼロデイ脆弱性
「Apache Airflow」の開発用拡張コンポーネントにRCE脆弱性
NVIDIAのロボティクスやAI開発向けシミュレーション基盤に脆弱性
Ciscoのメールセキュリティ製品にゼロデイ攻撃 - 構成や侵害状況の確認を
Fortinet複数製品の認証回避脆弱性、悪用が発生 - 設定確認を
「Apache Commons Text」旧版に深刻な脆弱性 - 「FileMaker Server」に影響
「Chrome」にアップデート - 「WebGPU」「V8」の脆弱性を解消
SAP、月例パッチで脆弱性15件を修正 - 「クリティカル」も

