Cisco начинает проверку продуктов на уязвимость |
23.12.2015 14:23

Американский производитель сетевого оборудования Cisco начал проверять свои продукты на наличие уязвимостей, отреагировав тем самым на громкий инцидент, связанный с обнаружением бэкдора в операционной системе ScreenOS от Juniper Networks.
В середине декабря 2015 года Juniper сообщила об обнаружении в ScreenOS "постороннего кода", позволяющего дешифровать VPN-трафик клиентов. Бэкдор скрывался в межсетевом экране NetScreen с 2012 года.
Производитель утверждает, что не знает о происхождении этого опасного компонента. Эксперты в области безопасности высказывают разные версии: некоторые обвиняют власти Китая (эту страну представляет компания NetScreen, купленная Juniper в 2014 году), другие видят причастность Агентства национальной безопасности США.
Как бы там ни было Juniper начала предпринимать меры по устранению бэкдора. Поиском уязвимостей в своих продуктах также занялась компания Cisco. Для этого она привлекла программистов, обладающих глубокими знаниями в области сетевых технологий и криптографии. Вендор утверждает, что проверку инициировала сама компания, а не власти.
"Хотя поиск неавторизованного ПО является для нас обычной практикой, мы признаем, что исключить все риски невозможно", - говорится в заявлении Cisco.
По материалам Reuters
Источник: DailyComm
В середине декабря 2015 года Juniper сообщила об обнаружении в ScreenOS "постороннего кода", позволяющего дешифровать VPN-трафик клиентов. Бэкдор скрывался в межсетевом экране NetScreen с 2012 года.
Производитель утверждает, что не знает о происхождении этого опасного компонента. Эксперты в области безопасности высказывают разные версии: некоторые обвиняют власти Китая (эту страну представляет компания NetScreen, купленная Juniper в 2014 году), другие видят причастность Агентства национальной безопасности США.
Как бы там ни было Juniper начала предпринимать меры по устранению бэкдора. Поиском уязвимостей в своих продуктах также занялась компания Cisco. Для этого она привлекла программистов, обладающих глубокими знаниями в области сетевых технологий и криптографии. Вендор утверждает, что проверку инициировала сама компания, а не власти.
"Хотя поиск неавторизованного ПО является для нас обычной практикой, мы признаем, что исключить все риски невозможно", - говорится в заявлении Cisco.
По материалам Reuters
Источник: DailyComm
-
29.09.2023
-
18.09.2023
-
11.09.2023
-
29.06.2023
-
25.04.2023
-
29.03.2023
-
27.03.2023
-
23.03.2023
-
17.03.2023
-
01.03.2023
-
23.01.2023
-
21.12.2022
-
27.09.2022
-
21.06.2022
-
20.05.2022