返回主菜单
华为门户网站群
- 集团网站
- 公司介绍、新闻动态、展会活动等信息
- 消费者业务网站
- 手机,PC和平板等智慧生活产品
- 企业业务网站
- 企业商用产品、解决方案和服务
- 运营商业务网站
- 运营商网络解决方案、产品及服务
- 华为云网站
- 华为云服务及解决方案
选择区域/语言
- Australia - English
- Brazil - Português
- Canada - English
- China - 简体中文
- Europe - English
- France - Français
- Germany - Deutsch
- Ireland - English
- Italy - Italiano
- Japan - 日本語
- Kazakhstan - Қазақ тілі
- Kazakhstan - Pусский
- Kenya - English
- Korea - 한국어
- Malaysia - English
- Mexico - Español
- Mongolia - Mонгол
- New Zealand - English
- Netherlands - Nederlands
- Poland - Polski
- Romania - Română
- Russia - Pусский
- Singapore - English
- South Africa - English
- Spain - Español
- Switzerland - Deutsch
- Switzerland - Français
- Switzerland - Italiano
- Switzerland - English
- Tanzania - English
- Thailand - ภาษาไทย
- Turkiye - Türkçe
- Ukraine - Українська
- United Kingdom - English
- Uzbekistan - Pусский
- Uzbekistan - O’zbek
- Vietnam - Tiếng Việt
- Global - English
搜索历史
清空
安全公告-关于Apache Struts2存在补丁绕过安全漏洞的声明
- 预警编号:
- 初始发布时间:2014-04-24
- 更新发布时间:2014-07-25
华为注意到有网络安全研究者披露,Apache Struts2发布的用于修复编号为CVE-2014-0050和CVE-2014-0094的两个安全漏洞的补丁存在被绕过的风险。华为在第一时间启动了分析调查。
相关的调查工作已经基本完成。调查证实,华为部分产品受到这个漏洞的影响。华为已经制订了修复计划,并已启动修复版本的开发和测试。华为已经发布了安全预警,安全预警中包含了受影响产品的修复计划和补丁信息,链接位于http://www.huawei.com/cn/security/psirt/security-bulletins/security-advisories/hw-350732.htm,请持续关注安全预警。
2014-07-25 V1.2 FINAL
2014-07-09 V1.1 UPDATED 刷新调查工作状态
2014-04-24 V1.0 INITIAL
华为一贯主张尽全力保障产品用户的最终利益,遵循负责任的安全事件披露原则,并通过产品安全问题处理机制处理产品安全问题。若您在华为的产品中发现任何安全问题,请通过下列邮箱地址报告给华为psirt@huawei.com。