思科回應(yīng)交換機(jī)中出現(xiàn)華為證書和密鑰:因疏忽忘記刪除
思科和華為是通信設(shè)備上的老對手,市場競爭多年。2003年,思科曾以“抄襲代碼”為由將華為告上法庭,然而尷尬的是,思科最近卻承認(rèn)誤用了華為代碼。
據(jù)外媒報(bào)道,原來,7月3日,思科發(fā)布19條安全聲明,其中18條涉及中高危漏洞,另一個(gè)則是與小企業(yè)級250, 350, 350X和550X交換機(jī)有關(guān)的低級別漏洞。
這個(gè)小問題說起來的確不嚴(yán)重,設(shè)備無法獲取爭取的CVE標(biāo)識碼,可原因就有趣了,居然是由于使用了Futurewei公司(華為北美研發(fā)公司)編寫的OpenDaylight開源軟件包(該開源項(xiàng)目的成員同樣有思科)。
思科稱,本來FindIT團(tuán)隊(duì)用在測試階段的密鑰和證書,結(jié)果上線前疏忽,忘記刪除了。
為了進(jìn)一步澄清,思科強(qiáng)調(diào),證書和密鑰僅僅存在于文件系統(tǒng)中,并沒有被設(shè)備激活使用,現(xiàn)在更是已經(jīng)刪除了。