丁香五月天婷婷久久婷婷色综合91|国产传媒自偷自拍|久久影院亚洲精品|国产欧美VA天堂国产美女自慰视屏|免费黄色av网站|婷婷丁香五月激情四射|日韩AV一区二区中文字幕在线观看|亚洲欧美日本性爱|日日噜噜噜夜夜噜噜噜|中文Av日韩一区二区

您正在使用IE低版瀏覽器,為了您的雷峰網(wǎng)賬號安全和更好的產(chǎn)品體驗,強烈建議使用更快更安全的瀏覽器
此為臨時鏈接,僅用于文章預覽,將在時失效
政企安全 正文
發(fā)私信給靈火K
發(fā)送

0

故意向政府銷售漏洞視頻軟件被曝光,思科賠付860萬美元

本文作者: 靈火K 2019-08-01 22:26
導語:思科軟件驚現(xiàn)“安全門”。

雷鋒網(wǎng)8月1日消息,據(jù)外媒報道,思科已同意支付860萬美元來解決一起客戶提起的訴訟,這名客戶指控網(wǎng)絡巨頭思科故意銷售包含嚴重安全漏洞的視頻監(jiān)控套件。

美國律師事務所Constantine Cannon稱,他代表思科經(jīng)銷商 NetDesign 的視頻監(jiān)控專家James Glenn 提起訴訟。

故意向政府銷售漏洞視頻軟件被曝光,思科賠付860萬美元

Glenn稱,他在思科視頻監(jiān)控管理器(VSM)中發(fā)現(xiàn)了幾個安全漏洞。這些漏洞可能使攻擊者可以通過監(jiān)控軟件訪問數(shù)據(jù)存儲托管、控制攝像機、繞過安全措施,并在特定情況下獲得通過主機網(wǎng)絡的“管理”訪問權(quán)。

“這個視頻監(jiān)控軟件原本應該讓我們更安全,然而這一問題的漏洞更加令人不安,”康斯坦丁·坎農(nóng)(Constantine Cannon)的律師Hamsa Mahendranathan表示,他代表舉報人James Glenn。

早在2008年,便有人發(fā)現(xiàn)了思科視頻監(jiān)控軟件中的一個漏洞,但該技術(shù)巨頭繼續(xù)將該軟件出售給美國代理商,直到2013年7月。

2010年6月,Glenn發(fā)現(xiàn)思科沒有解決暴露其客戶遭受黑客攻擊的漏洞,然后他向FBI報告了他的調(diào)查結(jié)果。

“軟件嵌入了一些代碼,這是漏洞的來源所在。攻擊者依靠漏洞可以輕松獲取管理訪問權(quán)限,并為自己構(gòu)造一個系統(tǒng)后門,軟件甚至不會記錄創(chuàng)建管理員賬戶?!?/p>

Glenn在向思科報告漏洞后五個月被解雇,該公司指出這不是一種懲罰,而是一種普通的削減成本措施。

據(jù)報道,盡管思科在2013年最終解決了軟件缺陷,但訴訟稱該公司仍可能會泄露使用該設備的聯(lián)邦和州級機構(gòu)的機密信息。

該解決方案涵蓋了2007年至2014年思科視頻監(jiān)控管理器的銷售情況。該系統(tǒng)允許客戶通過中央服務器管理和連接多臺連接互聯(lián)網(wǎng)的攝像機。

律師Claire Sylvia分析,許多聯(lián)邦和州政府機構(gòu)都依賴思科的視頻監(jiān)控系統(tǒng)來幫助監(jiān)控其設施的安全性。

“在投訴中,客戶提出了重要的安全問題。思科應該深知軟件缺陷非常嚴重,以至于損害了視頻監(jiān)控系統(tǒng)和連接到它們的任何計算機系統(tǒng)的安全性?!盨ylvia稱。

現(xiàn)在,思科已經(jīng)同意根據(jù)《虛假索賠法》提出的指控進行賠付。

按照訴訟,思科承諾向出售給各州政府機構(gòu)的軟件支付民事賠償金,包括國土安全部、特勤局、陸軍、海軍、海軍陸戰(zhàn)隊、空軍和聯(lián)邦緊急事務管理局。其中,也包括紐約和加利福尼亞在內(nèi)的15個州以及哥倫比亞特區(qū)也向思科提出索賠。

參考來源:infosecurity

雷峰網(wǎng)原創(chuàng)文章,未經(jīng)授權(quán)禁止轉(zhuǎn)載。詳情見轉(zhuǎn)載須知。

分享:
相關(guān)文章

資深編輯

我就是我,是顏色不一樣的焰火~
當月熱門文章
最新文章
請?zhí)顚懮暾埲速Y料
姓名
電話
郵箱
微信號
作品鏈接
個人簡介
為了您的賬戶安全,請驗證郵箱
您的郵箱還未驗證,完成可獲20積分喲!
請驗證您的郵箱
立即驗證
完善賬號信息
您的賬號已經(jīng)綁定,現(xiàn)在您可以設置密碼以方便用郵箱登錄
立即設置 以后再說