97青草超碰久久国内精品91-亚洲一区二区三区日韩-HD中字播放,日本精品99,国产一级电影在线,思思99热久久精品在2019线

跳轉到主要內容

預警公告

華為視頻會議系統(tǒng)證書即將過期問題的預警通知

使用VC默認預置證書時,證書將在2024年8月份過期,過期后會導致使用證書相關業(yè)務失敗,影響相關業(yè)務


涉及的設備:

TE10/TE20:V600R019C00SPCd00及之前版本

TE30/TE40/TE50/TE60:V600R019C00SPC910及之前版本

DP300:V500R002C00SPCh00及之前版本

CloudLink Board/Bar 500/Box 500/Box 700/Box 900:V600R019C00~ V600R019C00SPC800、20.0.0~20.0.0.SPC6

SMC2.0:V600R019C10SPC700及之前版本

SC:V600R019C10SPC700及之前版本

EUA:V600R019C10SPC600及之前版本

VP98X0:僅SMC2.0組網版本涉及20.1.33.SPC6及之前版本

CloudMCU:僅SMC2.0組網版本涉及;20.1.33.SPC6及之前版本

VP96X0(Red):SMC2.0組網:V600R019C10SPCc50及之前版本;SMC3.0組網:V600R019C10SPCu20及之前版本

關于vCenter特定版本BUG的檢查建議

涉及版本:vCenter Server 6.5 Update 2或更高版本
BUG說明:涉及版本在安裝時安全令牌服務 (STS) 簽名證書的有效期可能為兩年。根據 vCenter 的部署時間,證書可能即將過期,并且vCenter Server不會在版本升級時刷新STS證書,因此曾經用過該版本的客戶也需要檢查。由于該證書到期后并不會提示警報。導致證書到期后用戶無法使用正確的密碼登陸以及vCenter Server重啟后提示505錯誤,無法進入登陸界面。

關于近期勒索病毒以文件方式傳播的防范建議

       近期出現大量黑客針對醫(yī)療行業(yè)的入侵勒索,在技術實現方式上有一些變化,從原來的漏洞傳播變成了文件、郵件等傳播?;诋斍皞鞑ワL險,建議如下:

  1. 謹慎從Internet下載文件,禁止從不信任的網站下載文件。
  2. 需要向服務器傳送的任何文件建議傳送前進行病毒掃描,強烈建議多種殺毒軟件交叉檢查。如不具備多種殺毒軟件本地檢查能力,建議將文件上傳到在線病毒掃描網站掃描。建議網址如下:

https://www.virscan.org/language/zh-cn/

https://www.virustotal.com/

文件檢查后上傳到服務器后建議進行MD5校驗。防止文件被篡改。

      對存在風險懷疑但又無法檢測出病毒的文件,建議用虛擬機模擬運行,驗證是否會有破壞性操作。確保安全后再上傳。

特此建議!
 

漏洞預警 CVE-2018-0171 Cisco Smart Install遠程命令執(zhí)行

        思科 IOS 和 IOS-XE 系統(tǒng) Smart Install Client 代碼中存在一個緩沖區(qū)堆棧溢出漏洞(CVE-2018-0171)。攻擊者可以遠程向 TCP 4786 端口發(fā)送一個惡意數據包,觸發(fā)目標設備的棧溢出漏洞,造成設備拒絕服務(DoS)或在造成遠程命令執(zhí)行。攻擊者可以利用這個漏洞導致設備重啟或配置丟失,從而導致業(yè)務發(fā)生中斷。

關于SSH默認端口可能被掃描攻擊的預警

尊敬的用戶:

  近期我司收到大量關于SSH默認端口被攻擊的日志告警和故障案例;主要攻擊方法為通過“肉機”對SSH發(fā)起認證請求,使用不同的用戶名和密碼進行枚舉試圖通過認證并獲得權限。對于此類問題首先建議用戶更改SSH端口,加強用戶密碼的強制,同時開啟防火墻,對于三次認證失敗IP加入黑名單;有條件的用戶建議對訪問源地址進行過濾。

  對于更改SSH端口的方法舉例如下:

  華為設備(USG系列為例):

firewall blacklist enable
stelnet server enable
ssh server port 20022

  思科設備(Cisco3900系列為例);