TR-20-807 (Huawei Ürünleri için Güvenlik Güncellemesi Yayınladı)

Genel Bilgi

Huawei, ürünlerinde bulunan Hizmet Reddi ve ACE zafiyetine yönelik güvenlik güncellemesi yayınladı.

Etki

Kritik önem düzeyindeki mevcut güvenlik açıklıkları nedeniyle etkilenen sistemlerin siber saldırganlar tarafından kontrol altına alınması ihtimal dâhilindedir. Bu güncellemelerle kodlu zaafiyet giderilmiştir. Zafiyetlerin CVE kodları aşağıdaki gibidir; CVE-2020-9230, CVE-2020-9091, CVE-2020-9090, CVE-2020-9238, CVE-2020-9240 ve CVE-2020-14364 .

Çözüm

Ulusal Siber Olaylara Müdahale Merkezi (USOM), kullanıcı ve sistem yöneticilerine yüksek önem derecesindeki zafiyet için Huawei tarafından yayınlanan güvenlik öneri sayfasını incelemelerini ve ilgili güvenlik tedbirlerini almalarını tavsiye etmektedir.

Kaynaklar

http://www.huawei.com/en/psirt/security-advisories/huawei-sa-20200930-01-homerouter-en

http://www.huawei.com/en/psirt/security-advisories/2020/huawei-sa-20200930-03-smartphone-en

http://www.huawei.com/en/psirt/security-advisories/2020/huawei-sa-20200930-01-fa-en

http://www.huawei.com/en/psirt/security-advisories/huawei-sa-20200930-01-fa-en

http://www.huawei.com/en/psirt/security-advisories/2020/huawei-sa-20200930-01-bufferoverflow-en

http://www.huawei.com/en/psirt/security-advisories/2020/huawei-sa-20200930-02-bufferoverflow-en

http://www.huawei.com/en/psirt/security-advisories/2020/huawei-sa-20200930-01-qemu-en

//www.huawei.com/en/psirt/security-advisories/2020/huawei-sa-20200930-01-homerouter-en

2020-09-30