本站点使用cookies,继续浏览表示您同意我们使用cookies。Cookies和隐私政策

安全公告-关于荣耀立方WS860s产品存在任意文件上传漏洞的声明

  • 初始发布时间: 2014-12-09
  • 更新发布时间: 2014-11-14

华为注意到有安全研究者在2014年9月召开的乌云安全峰会上发布了有关荣耀立方WS860s产品存在任意文件上传漏洞的信息,第一时间启动了分析调查。

调查证实,荣耀立方WS860s产品存在任意文件上传安全漏洞,在攻击者能通过LAN口或Wi-Fi方式接入的情况下可能被攻击者利用。

华为已经发布了安全预警(Security Advisory)及规避方案。客户可以通过华为当地的技术服务寻求关于产品安全漏洞的必要支持。相关链接:

http://www.huawei.com/cn/security/psirt/security-bulletins/security-advisories/hw-396205.htm



2014-11-14 V1.1 UPDATED Added the conclusion of investigation and the link of Security Advisoty

2014-09-12 V1.0 INITIAL

华为一贯主张尽全力保障产品用户的最终利益,遵循负责任的安全事件披露原则,并通过产品安全问题处理机制处理产品安全问题。若您在华为的产品中发现任何安全问题,请通过下列邮箱地址报告给华为psirt@huawei.com