北京時間1月16日上午消息,聯想發布補丁,修復交換機中一個古老的后門,這個后門可以追溯到北電。當年IBM收購北電部分業務,后來IBM又將硬件業務賣給聯想,于是“后門”也被聯想買下。聯想在自己的交換機以及IBM RackSwitch和BladeCentre交換機中發現了后門。
聯想管這個后門叫作“HP Backdoor”,至少從2004年開始,后門就寄身于ENOS (企業網絡操作系統)。2014年聯想收購IBM System X產品線,當中就有HP Backdoor后門,它可以繞開驗證。
查看源代碼歷史發現,后門是2004年添加的,當時ENOS歸北電Blade Server Switch部門(簡稱BSSBU)所有。應部門OEM客戶的要求,北電加入認證繞開機制。2006年BSSBU分拆,變成了Blade Network Technologies,2010年又被IBM收購。
聯想已經從ENOS源代碼中剔除認證繞開機制,并對受影響產品的固件進行升級。