ENOS (Enterprise Network Operating System)

Продукт
Разработчики: Lenovo
Отрасли: Информационные технологии
Технологии: ОС

2018: Обнаружение бэкдора

В январе 2018 года компания Lenovo сообщила о существовании бэкдора в операционной системе ENOS (Enterprise Network Operating System), которая используется в некоторых моделях коммутаторов Lenovo и IBM.

Проблема с присовенным идентификатором CVE-2017-3765, обнаруженная в коммутаторах Flex System Fabric, RackSwitch и BladeCenter, появилась еще в 2004 году, когда поддержкой ENOS занималось подразделение Blade Server Switch Business Unit (BSSBU) канадской компании Nortel. Как сообщили в Lenovo, Nortel одобрила внедрение бэкдора «по запросу клиента BSSBU». В уведомлении безопасности Lenovo бэкдор упоминается как «HP backdoor».

Lenovo сообщили о бэкдоре в своих коммутаторах и устройствах IBM

Бэкдор, существование которого подтвердила Lenovo, позволял получить доступ к интерфейсу управления коммутатором с правами администратора, используя предопределенные учетные данные, уникальные для каждого коммутатора. Ошибкой можно было воспользоваться при входе через ssh, telnet, последовательный порт или веб-интерфейс, в случае выполнения определенных условий в сочетании с комбинацией из локальной аутентификации и аутентификации через RADIUS или TACACS+. Подробности о способе активации данного бэкдора не раскрываются.

Используя эту уязвимость в коммутационном оборудовании IBM и Lenovo, хакеры могли изменить настройки, в том числе включить зеркалирование и анализ трафика, или нарушить нормальную работу ИТ-инфраструктуры компании. К январю 2018 года Lenovo устранила этот бэкдор.

«
Присутствие механизмов, позволяющих обойти аутентификацию или авторизацию, недопустимо для Lenovo и не согласуется с политикой Lenovo касательно безопасности продуктов и промышленной практики. Lenovo удалила этот механизм из исходного кода ENOS и выпустила обновленную прошивку для затронутых продуктов, — говорится в заявлении китайского производителя.[1]
»

Примечания



Подрядчики-лидеры по количеству проектов

За всю историю
2021 год
2022 год
2023 год
Текущий год

  Ред Софт (Red Soft) (42)
  НППКТ (40)
  Softline (Софтлайн) (29)
  Кортис (16)
  Крок (15)
  Другие (351)

  НППКТ (17)
  Almi Partner, Алми партнер (ГК Алми) (7)
  Кортис (4)
  Крок (4)
  Ред Софт (Red Soft) (4)
  Другие (46)

  НППКТ (23)
  Кортис (7)
  Ред Софт (Red Soft) (5)
  ОТР-БИТ (ОТР - безопасность информационных технологий) (2)
  Кортис Технологии (1)
  Другие (8)

  Ред Софт (Red Soft) (5)
  Линс (Lins) (1)
  Электронные офисные системы (ЭОС) (1)
  Аквариус (Aquarius) (1)
  Атлант (ГК Applite) (1)
  Другие (6)

  Ред Софт (Red Soft) (8)
  РТ МИС (РТ Медицинские информационные системы) (4)
  Открытая мобильная платформа (ОМП) (1)
  IServ (Интернет-Сервис) ИСерв (1)
  RDV (РДВ Автоматизация) (1)
  Другие (6)

Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров

За всю историю
2021 год
2022 год
2023 год
Текущий год

  Microsoft (80, 144)
  Ред Софт (Red Soft) (3, 67)
  РусБИТех-Астра (ГК Астра) (3, 45)
  НППКТ (2, 41)
  ИВК (3, 27)
  Другие (303, 133)

  НППКТ (1, 17)
  РусБИТех-Астра (ГК Астра) (2, 9)
  Ред Софт (Red Soft) (1, 8)
  Almi Partner, Алми партнер (ГК Алми) (1, 7)
  Microsoft (2, 6)
  Другие (11, 19)

  НППКТ (1, 23)
  Ред Софт (Red Soft) (1, 13)
  ИВК (2, 4)
  Базальт СПО (BaseALT) ранее ALT Linux (3, 3)
  РусБИТех-Астра (ГК Астра) (2, 3)
  Другие (0, 0)

  Ред Софт (Red Soft) (1, 6)
  ИВК (1, 2)
  Базальт СПО (BaseALT) ранее ALT Linux (1, 2)
  Атлант (ГК Applite) (1, 1)
  Microsoft (1, 1)
  Другие (0, 0)

  Ред Софт (Red Soft) (1, 10)
  Synology (SLMP PTE) (1, 1)
  Jolla (Sailfish Holding) (1, 1)
  Открытая мобильная платформа (ОМП) (1, 1)
  Другие (0, 0)

Распределение систем по количеству проектов, не включая партнерские решения

За всю историю
2021 год
2022 год
2023 год
Текущий год

  Ред ОС (Red OS) - 62
  Microsoft Windows - 60
  НППКТ: ОСнова (Операционная система общего назначения, ОС ОН) - 41
  Astra Linux Common Edition - 27
  Astra Linux Special Edition - 21
  Другие 197

  НППКТ: ОСнова (Операционная система общего назначения, ОС ОН) - 17
  Ред ОС (Red OS) - 8
  Astra Linux Common Edition - 7
  AlterOS - 7
  Microsoft Windows - 5
  Другие 18

  НППКТ: ОСнова (Операционная система общего назначения, ОС ОН) - 23
  Ред ОС (Red OS) - 13
  Альт Рабочая станция - 2
  Astra Linux Common Edition - 2
  ОС Альт (ранее Альт Линукс (ALT Linux) - 2
  Другие 2

  Ред ОС (Red OS) - 6
  ОС Альт (ранее Альт Линукс (ALT Linux) - 2
  Атлант ОС - 1
  Windows Server 2019 - 1
  Другие 0

  Ред ОС (Red OS) - 10
  Synology NAS - DiskStation Manager - 1
  Аврора ОС - 1
  Другие 0