华为部分产品曝弱加密算法漏洞 成功利用可能导致信息泄露

VSole2018-07-15 21:02:31

本周二,华为在一份编号为“huawei-sa-20180703-01-algorithm”的安全通报中指出,某些华为产品存在一个弱加密算法漏洞,成功利用可能会导致信息泄露。 根据通报的描述,这个漏洞于去年年底被发现。漏洞编号为HWPSIRT-2017-12135,并且已经获得了CVE漏洞编号——CNNVD-201712-931(CVE-2017-17174)。CVSSv3评分5.3,属于一个中等风险漏洞,这来源于它的成功利用并不容易实现。 华为解释说,要利用此漏洞,远程未经身份验证的攻击者必须捕获客户端与受影响产品之间的TLS流量。攻击者可能会对RSA密钥交换启动Bleichenbacher攻击,以通过某些密码分析操作解密会话密钥和先前捕获的会话。当然,成功的利用便会导致在上述中提到的信息泄露。 从上面的解释我们可以看出,受此漏洞影响的是那些使用RSA作为TLS密码模式下的密钥交换算法的产品。华为提供的受影响产品和版本的具体列表如下: 全高清视频会议录播服务器RSE6500,版本V500R002C00 IP语音综合交换机SoftCo,版本V200R003C20SPCb00 全适配视频会议多点控制单元VP9660,版本V600R006C10 eSpaceU1981统一网关,版本V100R001C20、V200R003C20、V200R003C30和V200R003C50 对于RSE6500而言,漏洞已经在版本V500R002C00SPCb00中修复;对于SoftCo用户来说,可以升级到版本V200R003C50SPC300来解决潜在安全隐患;VP9660中的漏洞也已经在版本V600R006C10SPC300中修复;对于eSpaceU1981,则需要升级到版本V200R003C50SPC300。 来源:黑客视界

信息泄露华为
本作品采用《CC 协议》,转载必须注明作者和本文链接
本周二,华为在一份编号为“huawei-sa-20180703-01-algorithm”的安全通报中指出,某些华为产品存在一个弱加密算法漏洞,成功利用可能会导致信息泄露。 根据通报的描述,这个漏洞于去年年底被发现。漏洞编号为HWPSIRT-2017-12135,并且已经获得了CVE漏洞编号——CNNVD-201712-931(CVE-2017-17174)。CVSSv3评分5.3,属于一个中等风
国家信息安全漏洞共享平台(CNVD)发布报告
新能源汽车充电安全性和可靠性正成为众多用户以及场站运营商重点关注的部分,目前很多传统充电桩企业对网络安全的防护远远不足。对于充电桩信息安全防御能力问题,有业内专家指出,保障用户数据的安全,需采取多项措施。Tellus Power集团VP Srikanth表示。
网络安全服务商Resecsecurity公司表示,在过去一年半的时间里,该公司已经观察到针对全球多个国家和地区的多个数据中心的网络攻击,导致一些全球规模最大的企业的信息泄露,并在暗网上发布访问凭证。
各经济体更加重视数据竞争力,纷纷制定出台数据战略,宣誓数据安全和主权。因此,欧盟认为必须建立欧洲数据主权。近年来,我国陆续发布了一系列数据及其安全相关的法律法规和标准规范,数据资产价值得到确认。2020年6月,12部委联合发布《网络安全审查办法》,推动建立国家网络安全审查工作机制。
苹果表示此举是为了进一步完善该功能的安全性,其奖金也是行业内最高的。它的出现或许能将 iPhone 的安全性推向顶峰。苹果安全工程和架构负责人表示,Lockdown Mode 功能更让苹果移动设备的安全性达到了新高度,该功能是一项突破性的功能,很难被破解。在苹果自带的短信应用中,陌生人发送的图像、链接等消息都会被阻止,甚至某些功能直接是不可用的状态。
焦点内容:习近平提出全球发展倡议;反电信网络诈骗法草案等将提请审议;九部门印发《关于加强互联网信息服务算法综合治理的指导意见》等
也可以输入多个域名、C段IP等,具体案例见下文。功能齐全的Web指纹识别和分享平台,内置了一万多条互联网开源的指纹信息
VSole
网络安全专家