返回主菜单
华为门户网站群
- 集团网站
- 公司介绍、新闻动态、展会活动等信息
- 消费者业务网站
- 手机,PC和平板等智慧生活产品
- 企业业务网站
- 企业商用产品、解决方案和服务
- 运营商业务网站
- 运营商网络解决方案、产品及服务
- 华为云网站
- 华为云服务及解决方案
选择区域/语言
- Australia - English
- Brazil - Português
- Canada - English
- China - 简体中文
- Europe - English
- France - Français
- Germany - Deutsch
- Ireland - English
- Italy - Italiano
- Japan - 日本語
- Kazakhstan - Қазақ тілі
- Kazakhstan - Pусский
- Kenya - English
- Korea - 한국어
- Malaysia - English
- Mexico - Español
- Mongolia - Mонгол
- New Zealand - English
- Netherlands - Nederlands
- Poland - Polski
- Romania - Română
- Russia - Pусский
- Singapore - English
- South Africa - English
- Spain - Español
- Switzerland - Deutsch
- Switzerland - Français
- Switzerland - Italiano
- Switzerland - English
- Tanzania - English
- Thailand - ภาษาไทย
- Turkiye - Türkçe
- Ukraine - Українська
- United Kingdom - English
- Uzbekistan - Pусский
- Uzbekistan - O’zbek
- Vietnam - Tiếng Việt
- Global - English
搜索历史
清空
安全公告-关于华为HiLink E3236/E3276产品存在安全漏洞的声明
- 预警编号:
- 初始发布时间:2014-08-06
- 更新发布时间:2014-08-07
华为知悉瑞典网络安全研究者Andreas Lindh在2014年8月召开的BlackHat USA 2014大会上发布了华为HiLink E3236/E3276产品中存在安全漏洞的信息,华为在得知该消息后第一时间启动了分析调查。
调查证实,华为HiLink E3236/E3276产品中存在CSRF漏洞,当用户使用这些产品访问包含恶意脚本的网站时,恶意脚本可以利用用户的个人计算机,非法访问E3236/E3276产品,修改其配置或利用其功能。
华为已经发布了安全预警及修复版本。客户可以通过华为当地的技术服务寻求关于产品安全漏洞的必要支持。相关链接:
http://www.huawei.com/cn/security/psirt/security-bulletins/security-advisories/hw-360244.htm
感谢Andreas Lindh对华为产品安全的关注。
2014-08-07 V1.1 UPDATED 增加安全预警链接
2014-08-06 V1.0 INITIAL
华为一贯主张尽全力保障产品用户的最终利益,遵循负责任的安全事件披露原则,并通过产品安全问题处理机制处理产品安全问题。若您在华为的产品中发现任何安全问题,请通过下列邮箱地址报告给华为psirt@huawei.com。