思科回應交換機中出現華為證書和密鑰:因疏忽忘記刪除
思科和華為是通信設備上的老對手,市場競爭多年。2003年,思科曾以“抄襲代碼”為由將華為告上法庭,然而尷尬的是,思科最近卻承認誤用了華為代碼。據外媒報導,原來,7月3日,思科發布19條安全聲明,其中18條涉及中高危漏洞,另一個則是與小企業級250, 350, 350X和550X交換機有關的低級別漏洞。
這個小問題說起來的確不嚴重,設備無法獲取爭取的CVE標識碼,可原因就有趣了,居然是由於使用了Futurewei公司(華為北美研發公司)編寫的OpenDaylight開源軟件包(該開源項目的成員同樣有思科)。
思科稱,本來FindIT團隊用在測試階段的密鑰和證書,結果上線前疏忽,忘記刪除了。
為了進一步澄清,思科強調,證書和密鑰僅僅存在於文件系統中,並沒有被設備激活使用,現在更是已經刪除了。