本站点使用cookies,继续浏览表示您同意我们使用cookies。Cookies和隐私政策

安全公告 - 关于华为Mate7手机中存在的两个权限提升安全漏洞的声明

  • 初始发布时间: 2015-05-22
  • 更新发布时间: 2015-12-15


来自360手机卫士安全团队的申迪在2015年3月向华为PSIRT报告了存在于华为Mate7手机上的两个权限提升安全漏洞,并且将在2015年8月初召开的黑帽大会上公开漏洞信息。华为在收到漏洞报告后,第一时间启动了分析调查,同时和申迪进行了沟通。华为已经确认该问题存在,并于2015年4月完成了修复。

华为已经发布了安全预警(Security Advisory)。相关链接:

http://www.huawei.com/cn/security/psirt/security-bulletins/security-advisories/hw-432807.htm

2015-12-15 V1.1 FINAL
2015-05-22 V1.0 INITIAL

华为一贯主张尽全力保障产品用户的最终利益,遵循负责任的安全事件披露原则,并通过产品安全问题处理机制处理产品安全问题。若您在华为的产品中发现任何安全问题,请通过下列邮箱地址报告给华为psirt@huawei.com

感谢申迪对华为产品安全的关注。

相关信息请参考如下链接:

https://www.blackhat.com/us-15/briefings.html#attacking-your-trusted-core-exploiting-trustzone-on-android