服务公告

  • jackson-databind 最新反序列化远程代码执行漏洞预警(CVE-2020-24750)

    分类:服务公告   

    一、概要近日,华为云关注到业界爆出jackson-databind存在一处新的反序列化远程代码执行漏洞(CVE-2020-24750),该漏洞是由于com.pastdev.httpcomponents:configuration组件库存在不安全的反序列化,导致攻击者可以利用漏洞实现远程代码执行。华为云提醒使用jackson-databind的用户及时安排自检并做好安全加固。参考链接:https://github.com/FasterXML/jackson-databind/issues/279...

  • Spring Framework反射型文件下载漏洞(CVE-2020-5421)

    分类:服务公告   

    一、概要近日,华为云关注到SpringFramework爆出存在新的反射型文件下载漏洞(CVE-2020-5421),漏洞可通过jsessionid路径参数,绕过防御RFD攻击的保护。攻击者利用漏洞使用户下载恶意文件,从而危害用户终端。华为云提醒使用SpringFramework的用户及时安排自检并做好安全加固。参考链接:https://tanzu.vmware.com/security/cve-2020-5421二、威胁级别威胁级别:【严重】(说明:威胁级别共四级:一般、重要、严重...

  • FastAdmin 远程代码执行漏洞预警

    分类:服务公告   

    一、概要近日,华为云关注到业界爆出FastAdmin存在远程代码执行漏洞,FastAdmin是一款基于ThinkPHP和Bootstrap的极速后台开发框架,若网站开放会员中心,攻击者登录会员中心后,可通过该漏洞GetShell。华为云提醒使用FastAdmin的用户及时安排自检并做好安全加固。参考链接:https://github.com/karsonzhang/fastadmin/issues/73?spm=a2c4g.11174386.n2.3.428c1051tmy0pT二、威胁级别威胁...

  • 华为云弹性负载均衡服务级联删除功能将于2020年10月19日 00:00(北京时间)下线通知

    分类:服务公告   

    尊敬的华为云客户:华为云计划于2020/10/1900:00(北京时间)将弹性负载均衡服务级联删除功能正式下线。届时删除负载均衡器和监听器接口将无法通过传入cascade=true参数进行级联删除,如有需要请您及时适配,适配方法可以参考级联删除功能下线说明。如您有任何问题,可随时通过工单或者服务热线(4000-955-988或950808)与我们联系。感谢您对华为云的支持!...

  • 华为云车联网服务IoV于2020年10月31日23:59(北京时间)退市通知

    分类:服务公告   

    尊敬的华为云客户:华为云车联网服务IoV(当前为公测状态)计划于2020/10/3123:59(北京时间)退市。华为云在此提醒您,产品退市后该服务对外提供的接口将不可被调用,公测期间创建的车辆数据将被删除,为了避免影响您的业务,建议您在2020/10/3023:59(北京时间)前做好迁移业务及数据备份。后续如果您有汽车行业相关的需求,请登录auto.huawei.com,访问华为智能车云服务。如您有任何问题,可随时通过工单或者服务热线(4000-955-988或950808)与我们联系。感谢...

  • Apache Superset远程代码执行漏洞预警(CVE-2020-13948)

    分类:服务公告   

    一、概要近日,华为云监测到Apache官方发布了superset代码执行漏洞的风险通告,该漏洞编号为CVE-2020-13948。经过身份验证的远程攻击者通过发送特制的请求包,可以造成远程代码执行。华为云提醒使用ApacheSuperset的用户及时安排自检并做好安全加固。详情请参考链接:https://lists.apache.org/thread.html/rdeee068ac1e0c43bd5b69830240f30598df15a2ef9f7998c7b29131e%40%...

  • NetLogon特权提升漏洞(CVE-2020-1472)

    分类:服务公告   

    一、概要近日,华为云监测到外部安全研究人员公开了微软在8月份披露的NetLogon特权提升漏洞(CVE-2020-1472)细节和POC,风险较高,CVSS评分10分。未经身份认证的攻击者可通过使用Netlogon远程协议(MS-NRPC)连接域控制器来利用此漏洞,获得域管理员访问权限。华为云提醒用户及时安排自检并做好安全加固。详情请参考链接:https://portal.msrc.microsoft.com/en-us/security-guidance/releasenotedetail...

  • 华为云会议华北-北京四、华南-广州区域于2020年9月19日00:30-04:30(北京时间)升级通知

    分类:服务公告   

    尊敬的华为云客户:华为云会议计划于2020/09/19对华北-北京四和华南-广州区域进行升级,升级详情如下:...

联系我们

4000888724

在线咨询:点击这里给我发消息

邮件:service@hwc.cn

地址:点击这里成为 → 河北华为云精英服务商(申请)


Telegram:@ChinaCloud
境外邮件:service@siyi.hk

QR code

添加华为云(河北)专属客户经理微信,获取更多华为云优惠信息!

×