Goodnews.ua


В продуктах Huawei исправлена проблема с шифрованием

Июль 07
01:11 2018

Китайская компания Huawei выпустила обновления безопасности для ряда своих продуктов. Обновления исправляют уязвимость (CVE-2017-17174), связанную с небезопасным алгоритмом шифрования. Проблема позволяет осуществить атаку «человек посередине», расшифровать ключ сеанса и восстановить его содержимое.
Уязвимость затрагивает движок RSE6500 (версия V500R002C00), более неподдерживаемое унифицированное телекоммуникационное ПО SoftCo (версия V200R003C20SPCb00), коммутатор видеоконференцсвязи VP9660 (версия V600R006C10), а также различные версии единого шлюза eSpace U1981. Уязвимыми являются вышеупомянутые продукты, в которых используется шифрование RSA в TLS.
Производитель оценил опасность уязвимости как среднюю (5,3 балла), поскольку осуществить перехват и расшифровку трафика довольно сложно. Обновления доступны для всех затронутых продуктов за исключением SoftCo. Их владельцам рекомендуется обновиться до eSpace U1981.
Напомним, правительства США и Австралии признали продукцию Huawei угрозой национальной безопасности. Наличие в продукции уязвимостей также делает ее опасной для самих пользователей.

Источник: securitylab.ru

Share

Статьи по теме







0 Комментариев

Хотите быть первым?

Еще никто не комментировал данный материал.

Написать комментарий

Комментировать

Залишаючи свій коментар, пам'ятайте, що зміст та тональність вашого повідомлення можуть зачіпати почуття реальних людей, що безпосередньо чи опосередковано пов'язані із цією новиною. Виявляйте повагу та толерантність до своїх співрозмовників. Користувачі, які систематично порушують це правило, будуть заблоковані.

Website Protected by Spam Master


Останні новини

Росіяни вранці вдарили по Дніпру, поранений чоловік

Читать всю статью

Ми у соцмережах




Наші партнёри

UA.TODAY - Украина Сегодня UA.TODAY
Goodnews.ua