本站点使用cookies,继续浏览表示您同意我们使用cookies。Cookies和隐私政策
华为注意到有网络安全研究者披露,Apache Struts2发布的用于修复编号为CVE-2014-0050和CVE-2014-0094的两个安全漏洞的补丁存在被绕过的风险。华为在第一时间启动了分析调查。
相关的调查工作已经基本完成。调查证实,华为部分产品受到这个漏洞的影响。华为已经制订了修复计划,并已启动修复版本的开发和测试。华为已经发布了安全预警,安全预警中包含了受影响产品的修复计划和补丁信息,链接位于http://www.huawei.com/cn/security/psirt/security-bulletins/security-advisories/hw-350732.htm,请持续关注安全预警。
2014-07-25 V1.2 FINAL
2014-07-09 V1.1 UPDATED 刷新调查工作状态
2014-04-24 V1.0 INITIAL
华为一贯主张尽全力保障产品用户的最终利益,遵循负责任的安全事件披露原则,并通过产品安全问题处理机制处理产品安全问题。若您在华为的产品中发现任何安全问题,请通过下列邮箱地址报告给华为psirt@huawei.com。