ENOS (Enterprise Network Operating System)

Продукт
Разработчики: Lenovo
Отрасли: Информационные технологии
Технологии: ОС

2018: Обнаружение бэкдора

В январе 2018 года компания Lenovo сообщила о существовании бэкдора в операционной системе ENOS (Enterprise Network Operating System), которая используется в некоторых моделях коммутаторов Lenovo и IBM.

Проблема с присовенным идентификатором CVE-2017-3765, обнаруженная в коммутаторах Flex System Fabric, RackSwitch и BladeCenter, появилась еще в 2004 году, когда поддержкой ENOS занималось подразделение Blade Server Switch Business Unit (BSSBU) канадской компании Nortel. Как сообщили в Lenovo, Nortel одобрила внедрение бэкдора «по запросу клиента BSSBU». В уведомлении безопасности Lenovo бэкдор упоминается как «HP backdoor».

Lenovo сообщили о бэкдоре в своих коммутаторах и устройствах IBM

Бэкдор, существование которого подтвердила Lenovo, позволял получить доступ к интерфейсу управления коммутатором с правами администратора, используя предопределенные учетные данные, уникальные для каждого коммутатора. Ошибкой можно было воспользоваться при входе через ssh, telnet, последовательный порт или веб-интерфейс, в случае выполнения определенных условий в сочетании с комбинацией из локальной аутентификации и аутентификации через RADIUS или TACACS+. Подробности о способе активации данного бэкдора не раскрываются.

Используя эту уязвимость в коммутационном оборудовании IBM и Lenovo, хакеры могли изменить настройки, в том числе включить зеркалирование и анализ трафика, или нарушить нормальную работу ИТ-инфраструктуры компании. К январю 2018 года Lenovo устранила этот бэкдор.

«
Присутствие механизмов, позволяющих обойти аутентификацию или авторизацию, недопустимо для Lenovo и не согласуется с политикой Lenovo касательно безопасности продуктов и промышленной практики. Lenovo удалила этот механизм из исходного кода ENOS и выпустила обновленную прошивку для затронутых продуктов, — говорится в заявлении китайского производителя.[1]
»

Примечания



Подрядчики-лидеры по количеству проектов

За всю историю
2021 год
2022 год
2023 год
Текущий год

  НППКТ (40)
  Ред Софт (Red Soft) (33)
  Softline (Софтлайн) (29)
  Кортис (16)
  Крок (15)
  Другие (327)

  НППКТ (17)
  Алми партнер (7)
  Ред Софт (Red Soft) (4)
  РусБИТех-Астра (ГК \"Астра\")
  Кортис (4)
  Другие (46)

  НППКТ (23)
  Кортис (7)
  Ред Софт (Red Soft) (5)
  ОТР-БИТ (ОТР - безопасность информационных технологий) (2)
  InfoWatch (ИнфоВотч) (1)
  Другие (8)

  Ред Софт (Red Soft) (5)
  Аквариус (Aquarius) (1)
  Атлант (ГК Applite) (1)
  Кейсистемс (Keysystems) (1)
  Кортис (1)
  Другие (4)

  RDV (РДВ Автоматизация) (1)
  X-Com (Икс ком) (1)
  Другие (0)

Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров

За всю историю
2021 год
2022 год
2023 год
Текущий год

  Microsoft (80, 144)
  Ред Софт (Red Soft) (3, 55)
  РусБИТех-Астра (ГК "Астра") (3, 44)
  НППКТ (2, 41)
  ИВК (3, 25)
  Другие (292, 123)

  НППКТ (1, 17)
  РусБИТех-Астра (ГК "Астра") (2, 9)
  Ред Софт (Red Soft) (1, 8)
  Алми партнер (1, 7)
  Microsoft (2, 6)
  Другие (11, 19)

  НППКТ (1, 23)
  Ред Софт (Red Soft) (1, 13)
  ИВК (2, 4)
  Базальт СПО (BaseALT) ранее ALT Linux (3, 3)
  РусБИТех-Астра (ГК "Астра") (2, 3)
  Другие (0, 0)

  Ред Софт (Red Soft) (1, 6)
  Microsoft (1, 1)
  Базальт СПО (BaseALT) ранее ALT Linux (1, 1)
  Атлант (ГК Applite) (1, 1)
  ИВК (1, 1)
  Другие (0, 0)

  Synology (SLMP PTE) (1, 1)
  Другие (0, 0)

Распределение систем по количеству проектов, не включая партнерские решения

За всю историю
2021 год
2022 год
2023 год
Текущий год

  Microsoft Windows - 60
  Ред ОС (Red OS) - 50
  НППКТ: ОСнова (Операционная система общего назначения, ОС ОН) - 41
  Astra Linux Common Edition - 26
  Astra Linux Special Edition - 21
  Другие 190

  НППКТ: ОСнова (Операционная система общего назначения, ОС ОН) - 17
  Ред ОС (Red OS) - 8
  Astra Linux Common Edition - 7
  AlterOS - 7
  Microsoft Windows - 5
  Другие 18

  НППКТ: ОСнова (Операционная система общего назначения, ОС ОН) - 23
  Ред ОС (Red OS) - 13
  Альт Рабочая станция - 2
  Astra Linux Common Edition - 2
  ОС Альт (ранее Альт Линукс (ALT Linux) - 2
  Другие 2

  Ред ОС (Red OS) - 6
  ОС Альт (ранее Альт Линукс (ALT Linux) - 1
  Windows Server 2019 - 1
  Атлант ОС - 1
  Другие 0

  Synology NAS - DiskStation Manager - 1
  Другие 0