思科敦促软件更新到阻碍伪造开关

Cisco警告说,半导体材料短缺和其他供应链中断导致伪造IT装备的尖峰。

  • 在脸书上分享
  • 分享到Twitter
  • 分享LinkedIn
  • 分享Reddit
  • 通过电子邮件分享
  • 打印资源

思科鼓励其流行的Catalyst 2960X/2960XR开关的用户升级其iOS操作系统,以打击伪造。

由于这些转换在灰色市场上的普遍性,因此客户必须启用最新的软件版本 - iOS版本15.2(7)或更高版本,以验证其催化剂的真实性,安全性和性能2960x/2960xr24/48港口千兆以太网开关,思科在通知客户

思科使用安全产品的组合,例如其硬件信任锚,安全的唯一设备标识符(SUDI),数字签名的软件图像和安全启动 - 来验证其设备的真实性。这些技术运行硬件和软件完整性的自动检查,如果检测到妥协,可以关闭引导过程。思科说,较新的iOS包括此SUDI验证过程,并基于公共密钥基础架构(PKI)和相关的密码学。

伪造的警告是出于思科所说的,灰色市场的增长和伪造思科品牌保护负责人阿尔·帕拉丁(Al Palladin)表示,活动可能是由于行业范围内的供应链问题所致。

Palladin在最近的一项最近的一家中写道:“整个半导体行业的物质短缺以及物流挑战,继续影响全球供应链,减缓多个行业的产出。”博客。“这导致了几乎所有产品和延长交付日期的较长时间。”

帕拉丁说:“从思科授权渠道中采购的产品可能没有有效的思科保修和许可。”“此外,他们可能会在将它们交付给您之前通过许多人,使设备和软件已被更改以使它们容易受到攻击或过早失败。”

供应链问题导致整个网络行业的订单积压。阿里斯塔(Arista)表示,今年早些时候,其销售额的一些交货时间为50-70周。思科在最近的披露中说当前产品积压接近140亿美元。Juniper报告了超过18亿美元的积压订单和极端网络说它的积压总数是4.25亿美元。

除了伪造的通知外,思科还宣布生命的尽头催化剂2960X产品系列的日期。订购2690X产品的最后一天是2022年10月31日。客户应迁移到诸如Catalyst 9200 Family之类的新型号。客户可能能够使用思科技术迁移计划(TMP)在适用的情况下,供应商说。

加入网络世界社区有个足球雷竞技appFacebookLinkedIn评论最重要的主题。

版权所有©2022 IDG ComRaybet2munications,Inc。