华为鸿蒙系统去年修复近300个漏洞,超3成是高危漏洞

VSole2023-01-05 09:48:21

谷歌Android系统2022年约修复800个漏洞,数量高出近两倍。

安全内参1月4日消息,2022年,中国科技巨头华为为旗下的鸿蒙操作系统修复了近300个漏洞。

直到2019年,华为旗下智能手机及其他设备仍在运行Android系统。但随后美国政府一纸政令,禁止美国企业向华为出售软件和技术。

同年稍晚时候,华为发布鸿蒙操作系统(HarmonyOS),可适配手机、平板、电视、可穿戴设备及车载信息娱乐系统等平台。

华为意识到,要想与Android和iOS正面对抗,操作系统一定要安全。为此,公司组织起漏洞奖励计划,为上报的关键漏洞和漏洞利用链给予丰厚奖励。

安全媒体SecurityWeek分析显示,鸿蒙系统在2022年修复了290多个漏洞,其中包括近100个影响第三方库的安全漏洞。这些数据来自华为公司去年发布的月度安全公告。

其中有20余个漏洞被划定为“严重”等级,94个漏洞被评为“高”威胁等级。

这些漏洞可被用于实施拒绝服务(DoS)攻击、远程代码执行、信息获取和权限提升等活动。

根据CVE Details公布的数据,Android系统在2022年约修复了800个漏洞,相比之下数量高出近两倍。当然,Android的应用范围远高于鸿蒙系统,所以受到的安全研究检查也更多。

在鸿蒙漏洞奖励计划中,华为给可能导致任意代码执行的零点击漏洞开出达100万欧元的奖励。而能用绕过新型锁屏机制的研究者,则可获得最高12万欧元报酬。

漏洞华为
本作品采用《CC 协议》,转载必须注明作者和本文链接
一、境外厂商产品漏洞 WordPress是Wordpress基金会的一套使用PHP语言开发的博客平台。该平台支持在PHP和MySQL的服务器上架设个人博客网站。
Huawei Mate 20等都是中国华为(Huawei)公司的一款智能手机。 Huawei Mate 20 X、Mate 20和Honor Magic 2中存在安全漏洞,该漏洞源于系统对权限校验不充分。攻击者可利用该漏洞绕过FRP。以下产品及版本受到影响:Huawei Mate 20 X FRP Ever-AL00B 9.0.0.200(C00E200R2P1)之前的版本;Mate 20 Him
国家信息安全漏洞共享平台(CNVD)发布报告
美国仍继续加强打压中企!据英国路透社报道,美国总统拜登当地时间11日签署“2021年安全设备法”,以阻止华为、中兴等被视为所谓“安全威胁”的企业在美国监管机构获得新的设备牌照。
为了封堵中国通信设备公司,2020年6月30日,FCC发布官方声明,正式将华为和中兴列为“构成国家安全威胁”的企业,禁止美国电信运营商利用政府补贴基金采购华为和中兴的任何设备。本月26日,FCC宣布以所谓“国安”为由撤销中国电信美洲公司的在美运营许可。中方将继续采取必要措施,维护中国企业的正当权益。
美国仍继续加强打压中企!据英国路透社报道,美国总统拜登当地时间11日签署“2021年安全设备法”,以阻止华为、中兴等被视为所谓“安全威胁”的企业在美国监管机构获得新的设备牌照。
从6月到7月中旬,研究人员发现了数百个独特的IP地址,这些IP地址代表受Chaos攻击的设备。截至周二,这个数字已达到了111台。CVE指用于跟踪特定漏洞的机制。受感染的IP地址表明,Chaos感染主要集中在欧洲,北美、南美和亚太地区也有感染现象。从9月1日到9月5日,该组织收到的流量超过了正常流量。使用SSH的用户应该始终使用加密密钥进行身份验证。
本周二,华为在一份编号为“huawei-sa-20180703-01-algorithm”的安全通报中指出,某些华为产品存在一个弱加密算法漏洞,成功利用可能会导致信息泄露。 根据通报的描述,这个漏洞于去年年底被发现。漏洞编号为HWPSIRT-2017-12135,并且已经获得了CVE漏洞编号——CNNVD-201712-931(CVE-2017-17174)。CVSSv3评分5.3,属于一个中等风
Android系统2022年约修复800个漏洞
建议先通一遍文章再动手复现,复现之前一定要保存虚拟机快照,防止出现各种问题。
VSole
网络安全专家