搜索历史 清空

    安全公告 - 关于OpenSSL存在DROWN安全漏洞的声明

    • 预警编号:
    • 初始发布时间:2016-03-02
    • 更新发布时间:2016-03-30

    华为注意到OpenSSL官方在2016年3月1日披露了OpenSSL中存在被称为DROWN (Decrypting RSA with Obsolete and Weakened eNcryption)的安全漏洞(CVE-2016-0800)。华为第一时间启动了分析调查。

    华为已经发布了安全预警(Security Advisory)。客户可以通过华为当地的技术服务寻求关于产品安全漏洞的必要支持。相关链接: 

    http://www.huawei.com/cn/psirt/security-advisories/huawei-sa-20160330-01-openssl-cn

    2016-03-30 V1.1 FINAL 增加SA链接
    2016-03-02 V1.0 INITIAL

    华为一贯主张尽全力保障产品用户的最终利益,遵循负责任的安全事件披露原则,并通过产品安全问题处理机制处理产品安全问题。若您在华为的产品中发现任何安全问题,请通过下列邮箱地址报告给华为psirt@huawei.com