0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

美企質(zhì)疑華為設(shè)備安全漏洞多 華為回應(yīng)

5G ? 來源:yxw ? 2019-07-11 17:37 ? 次閱讀

一家網(wǎng)絡(luò)安全公司Swascan的研究人員透露,他們?cè)谌A為的Web應(yīng)用程序和服務(wù)器中發(fā)現(xiàn)了多個(gè)漏洞,網(wǎng)絡(luò)犯罪分子可以利用這些關(guān)鍵漏洞訪問敏感信息。

這些研究人員表示,他們已經(jīng)確定了華為Web應(yīng)用程序所存在的三類漏洞,如果被黑客利用,可能會(huì)影響正常運(yùn)營(yíng):

① CWE-119(對(duì)內(nèi)存緩沖區(qū)的不當(dāng)限制)---黑客可以訪問內(nèi)存并可能執(zhí)行惡意代碼;

② CWE-125(越界讀?。?--該漏洞允許網(wǎng)絡(luò)攻擊者讀取敏感信息;

③ CWE-78(操作系統(tǒng)命令注入)---網(wǎng)絡(luò)攻擊者可以利用此漏洞執(zhí)行未經(jīng)授權(quán)的命令,以使軟件發(fā)生崩潰并訪問受限數(shù)據(jù)。

另外,美國(guó)一家名為“Finite State”網(wǎng)絡(luò)安全公司發(fā)布報(bào)告稱,經(jīng)調(diào)查發(fā)現(xiàn),華為設(shè)備存在缺陷的可能性與其競(jìng)爭(zhēng)對(duì)手相比要高得多。

據(jù)外媒報(bào)道,這份報(bào)告在美國(guó)特朗普政府高級(jí)官員群體中得到了廣泛傳播。

華為表示,“Finite State”所采用的調(diào)查方法存在嚴(yán)重的操作和技術(shù)缺陷,相關(guān)測(cè)試缺乏中立性,相關(guān)報(bào)告嚴(yán)重失實(shí),缺乏洞察力、完整性和準(zhǔn)確性。“為何評(píng)估的是華為產(chǎn)品的老版本,發(fā)現(xiàn)的是已經(jīng)在新版本中得到修復(fù)的問題?”

華為還表示,其產(chǎn)品安全應(yīng)急響應(yīng)團(tuán)隊(duì)專門負(fù)責(zé)收集、調(diào)查并披露華為產(chǎn)品相關(guān)的安全漏洞信息---一旦確認(rèn)漏洞,會(huì)及時(shí)將信息傳遞給相關(guān)產(chǎn)品的團(tuán)隊(duì),并持續(xù)跟蹤直至漏洞問題得到解決。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 華為
    +關(guān)注

    關(guān)注

    215

    文章

    34260

    瀏覽量

    250998
  • 5G
    5G
    +關(guān)注

    關(guān)注

    1352

    文章

    48328

    瀏覽量

    562971

原文標(biāo)題:美企:華為設(shè)備安全漏洞多。華為回應(yīng)

文章出處:【微信號(hào):angmobile,微信公眾號(hào):5G】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦

    物聯(lián)網(wǎng)系統(tǒng)的安全漏洞分析

    隨著物聯(lián)網(wǎng)技術(shù)的快速發(fā)展,越來越多的設(shè)備被連接到互聯(lián)網(wǎng)上,從智能家居、智能城市到工業(yè)自動(dòng)化,物聯(lián)網(wǎng)的應(yīng)用范圍不斷擴(kuò)大。然而,隨著物聯(lián)網(wǎng)設(shè)備的增多,安全問題也日益凸顯。 一、物聯(lián)網(wǎng)系統(tǒng)安全漏洞
    的頭像 發(fā)表于 10-29 13:37 ?246次閱讀

    如何使用 IOTA?分析安全漏洞的連接嘗試

    在當(dāng)今數(shù)字化世界中,網(wǎng)絡(luò)安全變得至關(guān)重要。本文將探討如何利用流量數(shù)據(jù)分析工具來發(fā)現(xiàn)和阻止安全漏洞和惡意連接。通過分析 IOTA 流量,您可以了解如何識(shí)別不當(dāng)行為,并采取適當(dāng)?shù)拇胧﹣肀Wo(hù)您的網(wǎng)絡(luò)和數(shù)據(jù)。我們將深入研究IOTA的工作流程,以了解如何準(zhǔn)確地分析連接嘗試,并識(shí)別可
    的頭像 發(fā)表于 09-29 10:19 ?220次閱讀
    如何使用 IOTA?分析<b class='flag-5'>安全漏洞</b>的連接嘗試

    漏洞掃描的主要功能是什么

    漏洞掃描是一種網(wǎng)絡(luò)安全技術(shù),用于識(shí)別計(jì)算機(jī)系統(tǒng)、網(wǎng)絡(luò)或應(yīng)用程序中的安全漏洞。這些漏洞可能被惡意用戶利用來獲取未授權(quán)訪問、數(shù)據(jù)泄露或其他形式的攻擊。
    的頭像 發(fā)表于 09-25 10:25 ?280次閱讀

    兩臺(tái)IR615和華為USG6335E建立IPsecVPN的過程

    華為防火墻作為中心網(wǎng)關(guān),兩臺(tái)IR615路由器作為分支節(jié)點(diǎn),與中心網(wǎng)關(guān)建立IPSecVPN隧道,對(duì)中心網(wǎng)關(guān)子網(wǎng)(10.168.1.0/24)和路由器IR615-1的子網(wǎng)(10.168.2.0/24
    發(fā)表于 07-24 07:20

    華為發(fā)布會(huì)大模型翻車?昇騰社區(qū)回應(yīng)!

    針對(duì)網(wǎng)傳華為發(fā)布會(huì)大模型生成圖片疑人工操控的消息,昇騰社區(qū)回應(yīng):5月10日,在鯤鵬昇騰開發(fā)者大會(huì)的一場(chǎng)技術(shù)討論上,演示了mxRAG SDK功能。
    的頭像 發(fā)表于 05-16 14:14 ?566次閱讀
    <b class='flag-5'>華為</b>發(fā)布會(huì)大模型翻車?昇騰社區(qū)<b class='flag-5'>回應(yīng)</b>!

    PuTTY等工具曝嚴(yán)重安全漏洞:可還原私鑰和偽造簽名

    據(jù)報(bào)道,知名SSH和Telnet工具PuTTY于4月18日暴露安全漏洞CVE-2024-31497,涉及版本0.68至0.80。僅需使用60個(gè)簽名,攻擊者即可還原私鑰。為應(yīng)對(duì)此風(fēng)險(xiǎn),官方更新推出0.81版本,呼吁使用者盡快升級(jí)。
    的頭像 發(fā)表于 04-18 10:06 ?582次閱讀

    LG智能電視被曝存四安全漏洞,影響超9萬臺(tái)設(shè)備

    漏洞利用了3000/3001端口上運(yùn)行的服務(wù),主要為智能手機(jī)提供PIN接入功能。Bitdefender指出,雖然這些漏洞應(yīng)僅限局域網(wǎng)使用,但Shodan掃描顯示,約有91000臺(tái)潛在易受攻擊的LG設(shè)備。
    的頭像 發(fā)表于 04-10 14:12 ?503次閱讀

    iOS 17.4.1修復(fù)兩安全漏洞,涉及多款iPhone和iPad

     據(jù)報(bào)道,iOS/iPadOS17.4.1主要解決了Google Project Zero團(tuán)隊(duì)成員Nick Galloway發(fā)現(xiàn)并報(bào)告的兩大安全漏洞(CVE-2024-1580)。
    的頭像 發(fā)表于 03-26 10:47 ?671次閱讀

    鴻蒙DevEco Service開發(fā)準(zhǔn)備與使用

    測(cè)試服務(wù)。幫助您高效開發(fā)、高質(zhì)量上線。 HUAWEI DevEco Service支持的能力包括遠(yuǎn)程實(shí)驗(yàn)室、應(yīng)用安全測(cè)試、應(yīng)用云測(cè)試服務(wù)。 應(yīng)用安全測(cè)試 HarmonyOS應(yīng)用安全測(cè)試服務(wù)提供
    發(fā)表于 02-23 15:40

    蘋果承認(rèn)GPU存在安全漏洞

    蘋果公司近日確認(rèn),部分設(shè)備中的圖形處理器存在名為“LeftoverLocals”的安全漏洞。這一漏洞可能影響由蘋果、高通、AMD和Imagination制造的多種圖形處理器。根據(jù)報(bào)告,iPhone 12和M2 MacBook A
    的頭像 發(fā)表于 01-18 14:26 ?616次閱讀

    很多人質(zhì)疑鴻蒙,那它算不算國(guó)產(chǎn)操作系統(tǒng)?

    。這使得鴻蒙更加靈活、安全、高效。 安卓則采用單一設(shè)備架構(gòu),這意味著它的設(shè)備協(xié)作能力較弱,數(shù)據(jù)共享相對(duì)不便。 3、安全性 鴻蒙操作系統(tǒng)采用
    發(fā)表于 01-17 22:04

    華為鴻蒙涼了?謠言止于智者

    7月,華為開發(fā)者大會(huì)上正式宣布。華為發(fā)布了備受期待的鴻蒙4.0版本,并引入了鴻蒙OSNext的開發(fā)者預(yù)覽版。 10月30日,華為常務(wù)董事、終端BG余承東發(fā)文稱,HarmonyOS 4的升級(jí)設(shè)備
    發(fā)表于 01-11 22:29

    再獲認(rèn)可,聚銘網(wǎng)絡(luò)入選國(guó)家信息安全漏洞庫(kù)(CNNVD)技術(shù)支撐單位

    近日,國(guó)家信息安全漏洞庫(kù)(CNNVD)公示2023年度新增技術(shù)支撐單位名單。經(jīng)考核評(píng)定,聚銘網(wǎng)絡(luò)正式入選并被授予《國(guó)家信息安全漏洞庫(kù)(CNNVD)三級(jí)技術(shù)支撐單位證書》。 ? ? 國(guó)家信息安全漏洞
    的頭像 發(fā)表于 12-21 10:14 ?581次閱讀
    再獲認(rèn)可,聚銘網(wǎng)絡(luò)入選國(guó)家信息<b class='flag-5'>安全漏洞</b>庫(kù)(CNNVD)技術(shù)支撐單位

    如何消除內(nèi)存安全漏洞

    “MSL 可以消除內(nèi)存安全漏洞。因此,過渡到 MSL 可能會(huì)大大降低投資于旨在減少這些漏洞或?qū)⑵溆绊懡抵磷畹偷幕顒?dòng)的必要性。
    發(fā)表于 12-12 10:29 ?701次閱讀
    如何消除內(nèi)存<b class='flag-5'>安全漏洞</b>

    團(tuán)與華為合作,華為支持團(tuán)研發(fā)原生應(yīng)用

    根據(jù)合作協(xié)議,華為將全力幫助團(tuán)開發(fā)針對(duì)鴻蒙系統(tǒng)的原生應(yīng)用,實(shí)現(xiàn)團(tuán)業(yè)務(wù)在手機(jī)、平板、車載設(shè)備等多個(gè)終端上的無縫連接。此外,鴻蒙的分布式設(shè)計(jì)和多端部署優(yōu)勢(shì),將為
    的頭像 發(fā)表于 11-15 17:26 ?1491次閱讀