Huawei mahsulotlari shifrlash muammosini hal qildi

Huawei mahsulotlari shifrlash muammosini hal qildi

Huawei mahsulotlari shifrlash muammosini hal qildi

Zaiflik o’rtadagi odam hujumiga sessiya kalitini shifrlash va uning tarkibini tiklash imkonini beradi.


Xitoyning Huawei kompaniyasi bir nechta mahsulotlari uchun xavfsizlik yangilanishlarini chiqardi. Yangilanishlar xavfli shifrlash algoritmi bilan bog’liq zaiflikni (CVE-2017-17174) tuzatadi. Muammo o’rtadagi odam hujumiga sessiya kalitini shifrlash va uning tarkibini tiklash imkonini beradi. Zaiflik RSE6500 dvigateliga (V500R002C00 versiyasi), to’xtatilgan SoftCo birlashtirilgan telekommunikatsiya dasturiga (V200R003C20SPCb00 versiyasi), VP9660 videokonferensiya kommutatoriga (V600R006C10 versiyasi) va eSpace U1981 birlashtirilgan shlyuzining turli versiyalariga ta’sir qiladi. Yuqorida aytib o’tilgan, TLSda RSA shifrlashdan foydalanadigan mahsulotlar zaifdir.

Sotuvchi zaiflikni o’rtacha xavfli deb baholadi (5,3 ball), chunki trafikni ushlab qolish va shifrini ochish juda qiyin. SoftCo’dan tashqari barcha ta’sirlangan mahsulotlar uchun yangilanishlar mavjud. Ushbu mahsulotlar egalariga eSpace U1981 ga yangilash tavsiya etiladi.

Eslatib o’tamiz, AQSh va Avstraliya hukumatlari Huawei mahsulotlarini milliy xavfsizlikka tahdid sifatida belgiladilar. Ushbu mahsulotlardagi zaifliklar foydalanuvchilar uchun ham tahdid soladi.

O‘xshash maqolalar