近期CVE发布了一个安全漏洞,Treck TCP/IP ICMPv4组建输入验证漏洞,不知道H3C的网络产品是否有涉及到此问题?
近期CVE发布了一个安全漏洞,Treck TCP/IP ICMPv4组建输入验证漏洞,不知道H3C的网络产品是否有涉及到此问题?
(0)
最佳答案
H3C涉及情况
1、H3C设备TCP/IP协议库为自主研发,不涉及Ripple20漏洞。2、H3C漏扫设备漏洞库已更新,可以扫描到受此漏洞影响的设备。临时解决方案
1、最小化所有控制系统设备或系统的网络暴露面,并确保不能从Internet访问它们;2、在防火墙后面部署控制系统网络和远程设备,并将其与业务网络隔离;3、当需要远程访问时,使用安全访问方式,例如虚拟专用网络(VPN),并确认VPN更新为可用的最新版本;4、使用内部DNS服务器执行基于HTTPS的DNS查找。缓解措施参考链接:https://github.com/CERTCC/PoC-Exploits/blob/master/vu-257161/recommendations.md(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论