本站点使用cookies,继续浏览表示您同意我们使用cookies。Cookies和隐私政策

安全公告-关于CERT组织披露OSPF协议安全漏洞的声明

  • 初始发布时间: 2013年08月02日
  • 更新发布时间: 2013年10月10日

华为注意到CERT在2013年8月披露了多个厂商提供的路由器存在OSPF漏洞。华为第一时间启动了分析调查,同时与CERT组织进行了沟通。

该漏洞是由于某些路由器设备的OSPF协议报文没有设定唯一的LSA关键标识,导致攻击者可以拦截流量并发起DoS攻击。经过华为PSIRT在全公司范围的调查,我们确认华为的所有产品都不存在这个漏洞。华为已经通知CERT修改了相关信息。目前在CERT组织的网站上,已经标明华为产品不受该漏洞的影响。


8/2/2013 V1.0 INITIAL

华为一贯主张尽全力保障产品用户的最终利益,遵循负责任的安全事件披露原则,并通过产品安全问题处理机制处理产品安全问题。若您在华为的产品中发现任何安全问题,请通过下列邮箱地址报告给华为psirt@huawei.com