思科回應(yīng)交換機(jī)中出現(xiàn)華為證書(shū)和密鑰:因疏忽忘記刪除
思科和華為是通信設(shè)備上的老對(duì)手,市場(chǎng)競(jìng)爭(zhēng)多年。2003年,思科曾以“抄襲代碼”為由將華為告上法庭,然而尷尬的是,思科最近卻承認(rèn)誤用了華為代碼。
據(jù)外媒報(bào)道,原來(lái),7月3日,思科發(fā)布19條安全聲明,其中18條涉及中高危漏洞,另一個(gè)則是與小企業(yè)級(jí)250, 350, 350X和550X交換機(jī)有關(guān)的低級(jí)別漏洞。
這個(gè)小問(wèn)題說(shuō)起來(lái)的確不嚴(yán)重,設(shè)備無(wú)法獲取爭(zhēng)取的CVE標(biāo)識(shí)碼,可原因就有趣了,居然是由于使用了Futurewei公司(華為北美研發(fā)公司)編寫(xiě)的OpenDaylight開(kāi)源軟件包(該開(kāi)源項(xiàng)目的成員同樣有思科)。
思科稱(chēng),本來(lái)FindIT團(tuán)隊(duì)用在測(cè)試階段的密鑰和證書(shū),結(jié)果上線前疏忽,忘記刪除了。
為了進(jìn)一步澄清,思科強(qiáng)調(diào),證書(shū)和密鑰僅僅存在于文件系統(tǒng)中,并沒(méi)有被設(shè)備激活使用,現(xiàn)在更是已經(jīng)刪除了。