搜索历史 清空

    安全公告-关于OpenSSL Heartbeat Extension安全漏洞的声明

    • 预警编号:
    • 初始发布时间:2014-04-09
    • 更新发布时间:2014-07-25

    2014年4月8日(北京时间),华为注意到安全研究者曝光了OpenSSL Heartbeat Extension (Heartbleed bug)安全漏洞,并在第一时间启动了分析调查。

    相关的调查工作已经基本完成。调查证实,华为部分产品受到这个漏洞的影响。华为已经制订了修复计划,并已启动修复版本的开发和测试。华为已经发布了安全预警,安全预警中包含了受影响产品的修复计划和补丁信息,链接位于http://www.huawei.com/cn/security/psirt/security-bulletins/security-advisories/hw-332186.htm,请持续关注安全预警。

    调查结果:

    调查状态

    产品信息

    不受影响产品

    AnyOffice
    AR/NE16EX-8系列路由器
    ATN
    BITS
    CBSC系列
    CBTS
    CC联络中心
    CloudEngine系列交换机
    CX600
    DNS/CG系列
    DSLAM
    DSM
    eA660/eA661
    eBBU530
    eLog
    eMDC610/eMRS610/EG860/EM35/EP650/EP680/EV750
    eOMC910
    eNSP\ eDesk\ WLAN planner\ WLAN tester
    Eudemon/SVN/USG/NIP/ASG/AntiDDoS/AVE/SRG/WAF系列防火墙
    GBTS
    IAD
    iODN
    IPCLK1000&IPCLK3000
    IPPBX
    iSOC 系列
    MCU
    ME60
    MEDIAX3600
    Microwave 系列
    MSAN
    MSTP系列
    MXU系列
    NE40E&80E
    NE5000E
    NetEco系列
    Numen
    OLT
    OMP
    ONT
    PTN
    RSE
    SC
    SE2600
    SG7000
    SIWF
    SMC
    S系列交换机
    TE系列终端
    TMS9950
    Tropo
    TSM V1R2
    UMA
    UMA-DB
    UMG8900
    VCT
    VPN Client
    WDM
    WIMAX
    WLAN
    智真系列
    终端产品:数据卡/E5无线路由器/M2M模块解决方案/家庭接入网关/家庭媒体终端/MediaPad平板电脑
    S8016
    NE40&80
    NE20&20E&05&16&08E&16E
    MA5200G&MA5200E&MA5200F&MA5200
    CX200&300&CX380
    FusionSphere
    TC(CT3000/CT5000/CT6000)
    OceanStor 2200T/S2600T/S5500T/S5600T/5800T/5800T
    OceanStor VIS6600T
    OceanStor Dorado5100
    OceanStor Dorado2100 G2
    OceanStor SNS2124/SNS2224/SNS2248
    OceanStor HDP3500E
    OceanStor VTL6900
    OceanStor UDS
    ManageOne


    2014-07-25 V1.8 FINAL

    2014-04-29 V1.7 UPDATE  刷新不受影响的产品列表

    2014-04-18 V1.6 UPDATE  刷新不受影响的产品列表

    2014-04-18 V1.5 UPDATE  刷新不受影响的产品列表和安全预警链接

    2014-04-16 V1.4 UPDATE  刷新不受影响的产品列表,增加正在调查的产品列表

    2014-04-15 V1.3 UPDATE  刷新不受影响的产品列表

    2014-04-14 V1.2 UPDATE  增加不受影响的产品列表

    2014-04-11 V1.1 UPDATE  刷新调查工作状态

    2014-04-09 V1.0 INITIAL

    华为一贯主张尽全力保障产品用户的最终利益,遵循负责任的安全事件披露原则,并通过产品安全问题处理机制处理产品安全问题。若您在华为的产品中发现任何安全问题,请通过下列邮箱地址报告给华为psirt@huawei.com