今年的美國黑帽大會即將于本月下旬在拉斯維加斯召開,屆時思科公司的產品將再一次接受大會的詳細檢查。
會議的組織者聲稱,今年的大會將圍繞15個新發現的惡意代碼展開討論,其中有兩個是針對網絡準入控制(NAC)和網絡電話中的漏洞發起攻擊的,包括思科公司在內的許多廠商生產的產品都存在這兩個安全漏洞。
黑帽大會理事杰夫?莫什說,安全研究人員現在不再只從Windows核心組件上去找漏洞,他們開始將視野放得更加開闊了。
去年,思科公司曾經對黑帽大會的組織者提出起訴,因為安全研究員邁克爾?呂恩在大會上公開展示了利用某種代碼攻破思科公司路由器的過程。這本來是一項大多數人認為不可能完成的技術成果,但是思科公司認為這是一次危險的泄密行為,很可能會危及到互聯網的基礎設施。
,會議的組織者承諾不會將呂恩的研究成果散布出去,黑帽大會與思科公司達成庭外和解。而呂恩也沒有被邀請參加今年的黑帽大會。
但是,思科公司今年可能就不會再對黑帽大會提出起訴了,因為這兩種惡意代碼都沒有特別針對思科公司的產品。它們利用的是包括思科公司的網絡準入控制(NAC)和網絡電話(VOIP)產品在內的許多產品都使用的深層基礎技術中的漏洞。
黑帽大會將召開 思科產品再次接受考驗
更新時間: 2006-07-21 16:28:27來源: 粵嵌教育瀏覽量:378