美企质疑华为设备安全漏洞多 华为回应

来源: yxw 2019-07-11 17:37:00

一家网络安全公司Swascan的研究人员透露,他们在华为的Web应用程序和服务器中发现了多个漏洞,网络犯罪分子可以利用这些关键漏洞访问敏感信息。

这些研究人员表示,他们已经确定了华为Web应用程序所存在的三类漏洞,如果被黑客利用,可能会影响正常运营:

① CWE-119(对内存缓冲区的不当限制)---黑客可以访问内存并可能执行恶意代码;

② CWE-125(越界读取)---该漏洞允许网络攻击者读取敏感信息;

③ CWE-78(操作系统命令注入)---网络攻击者可以利用此漏洞执行未经授权的命令,以使软件发生崩溃并访问受限数据。

另外,美国一家名为“Finite State”网络安全公司发布报告称,经调查发现,华为设备存在缺陷的可能性与其竞争对手相比要高得多。

据外媒报道,这份报告在美国特朗普政府高级官员群体中得到了广泛传播。

华为表示,“Finite State”所采用的调查方法存在严重的操作和技术缺陷,相关测试缺乏中立性,相关报告严重失实,缺乏洞察力、完整性和准确性。“为何评估的是华为产品的老版本,发现的是已经在新版本中得到修复的问题?”

华为还表示,其产品安全应急响应团队专门负责收集、调查并披露华为产品相关的安全漏洞信息---一旦确认漏洞,会及时将信息传递给相关产品的团队,并持续跟踪直至漏洞问题得到解决。

专题

查看更多
IC品牌故事

IC 品牌故事 | 三次易主,安世半导体的跨国迁徙

IC 品牌故事 | 开放合作+特色深耕,华虹的突围之路

IC 品牌故事 | Wolfspeed:从LED到SiC,被中国厂商围追堵截的巨头

人形机器人

市场 | 全球首家机器人6S店在深圳龙岗开业

方案 | Allegro解决方案助力机器人应用提升效率、可靠性和创新

方案 | 爱仕特SiC三电平方案:突破工商储能PCS高效极限

毫米波雷达

毫米波雷达 | 智能驾驶不可或缺的4D毫米波雷达技术全解析

毫米波雷达 | 有哪些热门毫米波雷达芯片和解决方案?

毫米波雷达 | 超百亿美元的毫米波雷达都用在了哪里?

0
收藏
0