0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

美企质疑华为设备安全漏洞多 华为回应

5G 来源:yxw 2019-07-11 17:37 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

一家网络安全公司Swascan的研究人员透露,他们在华为的Web应用程序和服务器中发现了多个漏洞,网络犯罪分子可以利用这些关键漏洞访问敏感信息。

这些研究人员表示,他们已经确定了华为Web应用程序所存在的三类漏洞,如果被黑客利用,可能会影响正常运营:

① CWE-119(对内存缓冲区的不当限制)---黑客可以访问内存并可能执行恶意代码;

② CWE-125(越界读取)---该漏洞允许网络攻击者读取敏感信息;

③ CWE-78(操作系统命令注入)---网络攻击者可以利用此漏洞执行未经授权的命令,以使软件发生崩溃并访问受限数据。

另外,美国一家名为“Finite State”网络安全公司发布报告称,经调查发现,华为设备存在缺陷的可能性与其竞争对手相比要高得多。

据外媒报道,这份报告在美国特朗普政府高级官员群体中得到了广泛传播。

华为表示,“Finite State”所采用的调查方法存在严重的操作和技术缺陷,相关测试缺乏中立性,相关报告严重失实,缺乏洞察力、完整性和准确性。“为何评估的是华为产品的老版本,发现的是已经在新版本中得到修复的问题?”

华为还表示,其产品安全应急响应团队专门负责收集、调查并披露华为产品相关的安全漏洞信息---一旦确认漏洞,会及时将信息传递给相关产品的团队,并持续跟踪直至漏洞问题得到解决。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 华为
    +关注

    关注

    218

    文章

    35800

    浏览量

    260740
  • 5G
    5G
    +关注

    关注

    1366

    文章

    49070

    浏览量

    590142

原文标题:美企:华为设备安全漏洞多。华为回应

文章出处:【微信号:angmobile,微信公众号:5G】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    速通华为全联接大会2025!华为怎样打破智能化的天花板?

    华为
    脑极体
    发布于 :2025年09月29日 10:07:25

    SIP 广播对讲与华为视频会议融合解决方案

    ) 保障跨系统通信安全(如AudioCodes、Ribbon) 实现方式 : 设备接入 :将支持 SIP 协议的广播对讲终端,如支持SIP协议的一键报警终端机、IP 网络音箱等,接入华为视频会议系统的网络
    发表于 07-12 10:57

    跟着华为学硬件电路设计,华为全套硬件电路设计学习资料都在这里了!

    是无数失败的集合,华为作为遥遥领先的代表,今天就来推荐一下华为全套的电路设计资料。 资料主要包含了数字电路寄存器级电路整理介绍,模拟电路讲座,华为硬件设计规范,华为柔性印制电路板(F
    发表于 03-25 13:59

    如何利用iptables修复安全漏洞

    随着网络安全威胁的不断增加,安全中心扫描越来越频繁。尤其是在大数据安全中心的漏洞报告中,许多漏洞在生产环境中无法通过服务升级来修复。
    的头像 发表于 03-18 18:02 875次阅读

    华为网络安全产品荣获BSI首批漏洞管理体系认证

    MWC25巴塞罗那期间,华为面向全球网络安全技术精英、行业客户、专家学者等举办了网络安全专题研讨会(全球),共同研讨网络安全数据治理、安全
    的头像 发表于 03-11 09:34 757次阅读
    <b class='flag-5'>华为</b>网络<b class='flag-5'>安全</b>产品荣获BSI首批<b class='flag-5'>漏洞</b>管理体系认证

    华为数字能源通过BSI全球首批漏洞管理体系认证

    漏洞管理等热点话题。会上,华为宣布数字能源产品通过全球权威标准机构BSI首批漏洞管理体系认证,并获得认证证书。该认证涵盖ISO/IEC 27001信息安全管理、ISO/IEC 291
    的头像 发表于 03-08 09:17 1067次阅读

    微软Outlook曝高危安全漏洞

    近日,美国网络安全和基础设施安全局(CISA)发布了一项紧急安全公告,揭示了微软Outlook中存在的一个高危远程代码执行漏洞(CVE-2024-21413)。该
    的头像 发表于 02-10 09:17 822次阅读

    华为支付接入规范

    空白页拉起收银台。 华为支付设计规范 华为支付是一种方便、安全和快捷的支付方式。 1.场景介绍 华为支付图标通常在收银台等界面展示,如下图所示: 图标大小 在核心使用场景下的实际尺寸通
    发表于 01-23 09:27

    华为荣获BSI全球首批漏洞管理体系认证

    。 此次认证涵盖了ISO/IEC 27001信息安全管理、ISO/IEC 29147漏洞披露以及ISO/IEC 30111漏洞处理流程这三大国际标准。这些标准在信息安全领域具有极高的权
    的头像 发表于 01-22 13:42 857次阅读

    华为支付-(可选)特定场景配置操作

    如涉及以下场景,需提前完成相关产品的开通或配置操作。如不涉及,则不需要配置。 场景一:产品开通操作 部分支付场景接入涉及产品开通,未开通产品直接接入,商户请求华为支付开放的API接口时可能会导致
    发表于 01-21 10:30

    Payment Kit(华为支付服务)概述

    Payment Kit(华为支付服务)提供了方便、安全和快捷的支付方式,开发者在开发的商户应用/元服务中接入华为支付服务便捷且快速。 商户应用/元服务接入Payment Kit后,可在商户的应用/元
    发表于 01-20 16:17

    华为数字能源获BSI全球首批漏洞管理体系认证

    近日,华为数字能源成功通过了全球权威标准机构BSI的漏洞管理体系认证,这一认证涵盖了ISO/IEC 27001信息安全管理、ISO/IEC 29147漏洞披露以及ISO/IEC 301
    的头像 发表于 01-17 14:50 1061次阅读

    华为通过BSI全球首批漏洞管理体系认证

    近日,华为通过全球权威标准机构BSI漏洞管理体系认证,涵盖了ISO/IEC 27001信息安全管理、ISO/IEC 29147漏洞披露及ISO/IEC 30111
    的头像 发表于 01-16 11:15 1021次阅读
    <b class='flag-5'>华为</b>通过BSI全球首批<b class='flag-5'>漏洞</b>管理体系认证

    对称加密技术有哪些常见的安全漏洞

    对称加密技术在实际应用中可能面临的安全漏洞主要包括: 实现不当: 错误的加解密实现、弱随机数生成器或其他逻辑错误都可能导致安全漏洞漏洞利用: 利用已知的弱点或攻击手段,如理论上可行的分组攻击或侧
    的头像 发表于 12-16 13:59 1106次阅读