本站点使用cookies,继续浏览表示您同意我们使用cookies。Cookies和隐私政策

安全公告-关于华为HiLink E3236/E3276产品存在安全漏洞的声明

  • 初始发布时间: 2014-08-06
  • 更新发布时间: 2014-08-07

华为知悉瑞典网络安全研究者Andreas Lindh在2014年8月召开的BlackHat USA 2014大会上发布了华为HiLink E3236/E3276产品中存在安全漏洞的信息,华为在得知该消息后第一时间启动了分析调查。

调查证实,华为HiLink E3236/E3276产品中存在CSRF漏洞,当用户使用这些产品访问包含恶意脚本的网站时,恶意脚本可以利用用户的个人计算机,非法访问E3236/E3276产品,修改其配置或利用其功能。

华为已经发布了安全预警及修复版本。客户可以通过华为当地的技术服务寻求关于产品安全漏洞的必要支持。相关链接:

http://www.huawei.com/cn/security/psirt/security-bulletins/security-advisories/hw-360244.htm

感谢Andreas Lindh对华为产品安全的关注。



2014-08-07 V1.1 UPDATED 增加安全预警链接

2014-08-06 V1.0 INITIAL

华为一贯主张尽全力保障产品用户的最终利益,遵循负责任的安全事件披露原则,并通过产品安全问题处理机制处理产品安全问题。若您在华为的产品中发现任何安全问题,请通过下列邮箱地址报告给华为psirt@huawei.com