本站点使用cookies,继续浏览表示您同意我们使用cookies。Cookies和隐私政策

安全公告 - 关于Google安全研究团队披露GNU Glibc存在缓冲区溢出安全漏洞的声明

  • 初始发布时间: 2016-02-19
  • 更新发布时间: 2016-03-04

华为注意到Google安全研究团队在2016年2月16日披露了GNU glibc的getaddrinfo函数存在缓冲区溢出漏洞(CVE-2015-7547)。

华为已经发布了安全预警(Security Advisory)。客户可以通过华为当地的技术服务寻求关于产品安全漏洞的必要支持。相关链接:

http://www.huawei.com/cn/psirt/security-advisories/huawei-sa-20160304-01-glibc-cn

华为于2016年2月24日发布了最新的特征码(IPS_H20011000_2016022400),其适用于集成了IPS功能的华为NGFW(下一代防火墙)和数据中心防火墙产品,升级该IPS特征码可以检测和防护来自于网络层面的glibc漏洞攻击。该缓解措施可以从网络层面降低已部署了华为NGFW或者数据中心防火墙产品客户的风险。

2016-03-04 V1.2 FINAL 增加SA链接

2016-02-24 V1.1 UPDATED 增加IPS特征码

2016-02-19 V1.0 INITIAL

华为一贯主张尽全力保障产品用户的最终利益,遵循负责任的安全事件披露原则,并通过产品安全问题处理机制处理产品安全问题。若您在华为的产品中发现任何安全问题,请通过下列邮箱地址报告给华为psirt@huawei.com