0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

美企质疑华为设备安全漏洞多 华为回应

5G 来源:yxw 2019-07-11 17:37 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

一家网络安全公司Swascan的研究人员透露,他们在华为的Web应用程序和服务器中发现了多个漏洞,网络犯罪分子可以利用这些关键漏洞访问敏感信息。

这些研究人员表示,他们已经确定了华为Web应用程序所存在的三类漏洞,如果被黑客利用,可能会影响正常运营:

① CWE-119(对内存缓冲区的不当限制)---黑客可以访问内存并可能执行恶意代码;

② CWE-125(越界读取)---该漏洞允许网络攻击者读取敏感信息;

③ CWE-78(操作系统命令注入)---网络攻击者可以利用此漏洞执行未经授权的命令,以使软件发生崩溃并访问受限数据。

另外,美国一家名为“Finite State”网络安全公司发布报告称,经调查发现,华为设备存在缺陷的可能性与其竞争对手相比要高得多。

据外媒报道,这份报告在美国特朗普政府高级官员群体中得到了广泛传播。

华为表示,“Finite State”所采用的调查方法存在严重的操作和技术缺陷,相关测试缺乏中立性,相关报告严重失实,缺乏洞察力、完整性和准确性。“为何评估的是华为产品的老版本,发现的是已经在新版本中得到修复的问题?”

华为还表示,其产品安全应急响应团队专门负责收集、调查并披露华为产品相关的安全漏洞信息---一旦确认漏洞,会及时将信息传递给相关产品的团队,并持续跟踪直至漏洞问题得到解决。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 华为
    +关注

    关注

    218

    文章

    36163

    浏览量

    262637
  • 5G
    5G
    +关注

    关注

    1368

    文章

    49210

    浏览量

    637901

原文标题:美企:华为设备安全漏洞多。华为回应

文章出处:【微信号:angmobile,微信公众号:5G】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    从冰原到海岸,见证华为乾崑智驾的“中国式进化”

    华为
    脑极体
    发布于 :2025年12月25日 23:52:08

    分析嵌入式软件代码的漏洞-代码注入

    随着互联网的发展,嵌入式设备正分布在一个充满可以被攻击者利用的源代码级安全漏洞的环境中。 因此,嵌入式软件开发人员应该了解不同类型的安全漏洞——特别是代码注入。 术语“代码注入”意味着对程序的常规
    发表于 12-22 12:53

    兆芯亮相第十五届网络安全漏洞分析与风险评估大会

    12月10日,由中央网络安全和信息化委员会办公室、国家市场监督管理总局共同指导,中国信息安全测评中心主办的“第十五届网络安全漏洞分析与风险评估大会(VARA)”在天津梅江会展中心隆重召开。
    的头像 发表于 12-17 17:47 1354次阅读

    数智与华为签署战略合作协议

    青岛尚数智科技集团有限公司(以下简称“尚数智”)与华为签署合作协议,尚数智成为华为商业市场首家“安心酒店”合作酒管集团。通过此次合作,
    的头像 发表于 11-25 15:03 615次阅读

    速通华为全联接大会2025!华为怎样打破智能化的天花板?

    华为
    脑极体
    发布于 :2025年09月29日 10:07:25

    IBM调研报告:13%的企业曾遭遇AI模型或AI应用的安全漏洞 绝大多数缺乏完善的访问控制管理

    成本报告》显示,当前 AI 应用的推进速度远快于其安全治理体系的建设。该报告首次针对 AI 系统的安全防护、治理机制及访问控制展开研究,尽管遭遇 AI 相关安全漏洞的机构在调研样本中占比不高,一个既定事实是: AI 已成为高价值
    的头像 发表于 08-04 19:25 1.2w次阅读
    IBM调研报告:13%的企业曾遭遇AI模型或AI应用的<b class='flag-5'>安全漏洞</b> 绝大多数缺乏完善的访问控制管理

    华为与云南交投推出绿通道交通大模型

    云南省交通投资建设集团有限公司(以下简称“云南交投”)与华为、长安大学合作研发的“绿通道·交通大模型”正式发布,开创了交通行业数智转型升级新范式。
    的头像 发表于 07-18 09:35 1011次阅读

    SIP 广播对讲与华为视频会议融合解决方案

    ) 保障跨系统通信安全(如AudioCodes、Ribbon) 实现方式 : 设备接入 :将支持 SIP 协议的广播对讲终端,如支持SIP协议的一键报警终端机、IP 网络音箱等,接入华为视频会议系统的网络
    发表于 07-12 10:57

    ISC 2025国际超算大会,HPC+AI成新趋势,华为AI数据湖如何助力?

    华为
    脑极体
    发布于 :2025年06月20日 11:32:23

    热门5G路由器参数对比,华为智选Brovi 5G CPE 5 VS SUNCOMM SDX75

    设备并发 Mesh组网 支持华为自研 支持EasyMesh R4标准 点评 : WiFi6已经很够用,但WiFi7真的飞。 特别是设备、高速需求的用户,SDX75一出手就是“未来感”
    发表于 06-05 13:54

    华为联合11家车发起智能辅助驾驶安全倡议

    、深蓝汽车、北汽新能源、阿维塔科技、赛力斯汽车、奇瑞汽车等11家车的高管共同发起。 根据倡议书,华为联合相关方围绕技术先行、营销透明、用户为本、标准共建等提出倡议。具体包括:完善以安全第一为核心的车规
    的头像 发表于 04-28 15:47 614次阅读

    华为数字能源与电力央集团的创新成果

    近日,在2025世界地球日当天,央视网《装甲山河,碳路中国》系列纪录片陆续上线,纪录片通过对华为数字能源携手发电央在全国多个重点光伏项目报道,揭秘华为数字能源与“五大六小”电力央
    的头像 发表于 04-24 14:11 1169次阅读