搜索历史 清空

    安全公告-关于CERT组织披露OSPF协议安全漏洞的声明

    • 预警编号:
    • 初始发布时间:2013-08-02
    • 更新发布时间:2013-10-10

    华为注意到CERT在2013年8月披露了多个厂商提供的路由器存在OSPF漏洞。华为第一时间启动了分析调查,同时与CERT组织进行了沟通。

    该漏洞是由于某些路由器设备的OSPF协议报文没有设定唯一的LSA关键标识,导致攻击者可以拦截流量并发起DoS攻击。经过华为PSIRT在全公司范围的调查,我们确认华为的所有产品都不存在这个漏洞。华为已经通知CERT修改了相关信息。目前在CERT组织的网站上,已经标明华为产品不受该漏洞的影响。


    8/2/2013 V1.0 INITIAL

    华为一贯主张尽全力保障产品用户的最终利益,遵循负责任的安全事件披露原则,并通过产品安全问题处理机制处理产品安全问题。若您在华为的产品中发现任何安全问题,请通过下列邮箱地址报告给华为psirt@huawei.com