本站点使用cookies,继续浏览表示您同意我们使用cookies。Cookies和隐私政策

安全公告-关于SSL POODLE安全漏洞的声明

  • 初始发布时间: 2014-10-16
  • 更新发布时间: 2014-12-16

华为注意到Google在2014年10月14日发布了SSL3.0中存在POODLE (Padding Oracle On Downgraded Legacy Encryption) 安全漏洞(CVE-2014-3566)的信息,华为第一时间启动了分析调查。

调查证实,华为某些产品存在POODLE安全漏洞。

华为已经发布了安全预警(Security Advisory)及规避方案。客户可以通过华为当地的技术服务寻求关于产品安全漏洞的必要支持。相关链接:

http://www.huawei.com/cn/security/psirt/security-bulletins/security-advisories/hw-405499.htm



2014-12-16 V1.1 UPDATED 增加安全预警(SA)链接

2014-10-16 V1.0 INITIAL

华为一贯主张尽全力保障产品用户的最终利益,遵循负责任的安全事件披露原则,并通过产品安全问题处理机制处理产品安全问题。若您在华为的产品中发现任何安全问题,请通过下列邮箱地址报告给华为psirt@huawei.com