檢測(cè)到您已登錄華為云國(guó)際站賬號(hào),為了您更好的體驗(yàn),建議您訪(fǎng)問(wèn)國(guó)際站服務(wù)網(wǎng)站 http://m.cqfng.cn/intl/zh-cn
不再顯示此消息
如何在應(yīng)用檢測(cè)過(guò)程中輸入用戶(hù)憑證登錄應(yīng)用? 應(yīng)用在“分析中”狀態(tài),如果當(dāng)前處于隱私合規(guī)檢測(cè)階段,可單擊狀態(tài)列的“分析中”鏈接打開(kāi)詳情窗口,應(yīng)用動(dòng)態(tài)運(yùn)行界面會(huì)投屏至網(wǎng)頁(yè)端。 當(dāng)應(yīng)用出現(xiàn)登錄界面時(shí),界面自動(dòng)停止運(yùn)行,此時(shí)用戶(hù)可通過(guò)本地鍵盤(pán)輸入登錄憑證,完成登錄操作。
自動(dòng)驗(yàn)證 如果您未進(jìn)行手動(dòng)驗(yàn)證,HSS每日凌晨進(jìn)行全量檢測(cè),您修復(fù)后需要等到次日凌晨檢測(cè)后才能查看修復(fù)效果。
創(chuàng)建主機(jī)漏洞掃描任務(wù) 操作場(chǎng)景 該任務(wù)指導(dǎo)用戶(hù)通過(guò)漏洞管理服務(wù)開(kāi)啟主機(jī)掃描。 開(kāi)啟主機(jī)掃描后,漏洞管理服務(wù)將對(duì)主機(jī)進(jìn)行漏洞掃描與基線(xiàn)檢測(cè)。 前提條件 已獲取管理控制臺(tái)的登錄賬號(hào)和密碼。 已添加主機(jī)。
產(chǎn)品概述 漏洞掃描服務(wù)是一種針對(duì)客戶(hù)資產(chǎn)提供的在線(xiàn)漏洞檢測(cè)服務(wù)。該服務(wù)從風(fēng)險(xiǎn)預(yù)防角度出發(fā),檢測(cè)企業(yè)資產(chǎn)安全狀況,高效精準(zhǔn)地識(shí)別潛在漏洞,為客戶(hù)提供專(zhuān)業(yè)的修復(fù)建議,幫助客戶(hù)降低資產(chǎn)安全風(fēng)險(xiǎn)。
漏洞公告 漏洞修復(fù)策略
版本中存在新的反序列化遠(yuǎn)程代碼執(zhí)行漏洞,攻擊者利用新的Gadgets,可實(shí)現(xiàn)遠(yuǎn)程代碼執(zhí)行漏洞。
【功能模塊】 OpenSSH 安全漏洞(CVE-2017-15906)【操作步驟&問(wèn)題現(xiàn)象】1、根據(jù)系統(tǒng)掃描漏洞顯示,系統(tǒng)補(bǔ)丁,只提供了 rpm的x86更新。并未對(duì)arm架構(gòu)的系統(tǒng)包有更新?!窘貓D信息】【日志信息】(可選,上傳日志內(nèi)容或者附件)
配置完成后,重新執(zhí)行漏洞修復(fù)操作。 yum源沒(méi)有相應(yīng)軟件的最新升級(jí)包 切換到有相應(yīng)軟件包的yum源,配置完成后,重新執(zhí)行漏洞修復(fù)操作。 內(nèi)網(wǎng)環(huán)境連接不上公網(wǎng) 在線(xiàn)修復(fù)漏洞時(shí),需要連接Internet,通過(guò)外部yum源提供漏洞修復(fù)服務(wù)。
不需要安裝客戶(hù)端,在管理控制臺(tái)創(chuàng)建任務(wù)(輸入域名或IP地址)就可以進(jìn)行漏洞掃描,節(jié)約運(yùn)維成本。 更新漏洞庫(kù)方式 手動(dòng)更新漏洞庫(kù),更新不及時(shí)。 云端同步更新漏洞庫(kù),涵蓋最新漏洞,可以及時(shí)檢測(cè)用戶(hù)的網(wǎng)站是否有最新爆發(fā)的漏洞威脅。 父主題: 產(chǎn)品咨詢(xún)類(lèi)
購(gòu)買(mǎi)漏洞管理服務(wù)或配額后,不支持直接修改配額,僅支持升級(jí)規(guī)格,請(qǐng)謹(jǐn)慎操作。如需減少配額請(qǐng)參考如何減少漏洞管理服務(wù)配額。 前提條件 已獲取管理控制臺(tái)的登錄賬號(hào)(擁有VSS Administrator與BSS Administrator權(quán)限)與密碼。
-成長(zhǎng)地圖 | 華為云
針對(duì)部分檢測(cè)問(wèn)題,如簽名安全檢測(cè)告警,無(wú)具體問(wèn)題文件顯示。 漏洞特征信息,主要為安全漏洞所涉及的函數(shù)代碼。 安全漏洞修復(fù)建議,結(jié)合上述代碼信息確定具體告警位置,分析漏洞告警是否確認(rèn)為安全漏洞。 父主題: 移動(dòng)應(yīng)用安全類(lèi)
添加移動(dòng)應(yīng)用漏洞掃描任務(wù) 用戶(hù)添加任務(wù)成功后即開(kāi)始自動(dòng)掃描,中間不可停止,不可重復(fù)觸發(fā)掃描,任務(wù)掃描成功后才會(huì)扣款。 約束限制 因純鴻蒙應(yīng)用隱私檢測(cè)暫不支持,選擇專(zhuān)業(yè)版掃描會(huì)導(dǎo)致任務(wù)掃描失敗,如果檢測(cè)文件為純鴻蒙應(yīng)用,請(qǐng)勿選擇專(zhuān)業(yè)版掃描,給您帶來(lái)不便,請(qǐng)諒解!
漏洞修復(fù)說(shuō)明 表1 已修補(bǔ)的開(kāi)源及第三方軟件漏洞列表 軟件名稱(chēng) 軟件版本 CVE編號(hào) CSS得分 漏洞描述 受影響版本 解決版本 log4j 2.13.2 CVE-2021-44228 9.8 Apache Log4j2 2.0-beta9 through 2.15.0 (excluding
檢測(cè)惡意攻擊者在網(wǎng)站服務(wù)器注入的惡意代碼,保護(hù)網(wǎng)站訪(fǎng)問(wèn)者安全 頁(yè)面不被篡改 保護(hù)頁(yè)面內(nèi)容安全,避免攻擊者惡意篡改頁(yè)面,修改頁(yè)面信息或在網(wǎng)頁(yè)上發(fā)布不良信息,影響網(wǎng)站品牌形象 建議搭配使用 企業(yè)主機(jī)安全 HSS 漏洞掃描服務(wù) VSS 客戶(hù)評(píng)價(jià) 全面的安全感知、以DDoS高防,軟硬件WAF
如何處理漏洞? 處理方法和步驟 查看漏洞檢測(cè)結(jié)果。 按照漏洞檢測(cè)結(jié)果給出的漏洞修復(fù)緊急度和解決方案逐個(gè)進(jìn)行漏洞修復(fù)。 Windows系統(tǒng)漏洞修復(fù)完成后需要重啟。 Linux系統(tǒng)Kernel類(lèi)的漏洞修復(fù)完成后需要重啟。
在華為云企業(yè)主機(jī)安全HSS控制臺(tái),風(fēng)險(xiǎn)預(yù)防->漏洞管理頁(yè)面,查看漏洞檢測(cè)詳情。具體方法參見(jiàn)漏洞管理。 注:修復(fù)漏洞前請(qǐng)將資料備份,并進(jìn)行充分測(cè)試。
創(chuàng)建漏洞掃描任務(wù) 功能介紹 創(chuàng)建漏洞掃描任務(wù) 調(diào)用方法 請(qǐng)參見(jiàn)如何調(diào)用API。
使用漏洞管理服務(wù)進(jìn)行移動(dòng)應(yīng)用掃描 支持的服務(wù)版本 添加移動(dòng)應(yīng)用漏洞掃描任務(wù) 管理移動(dòng)應(yīng)用漏洞掃描任務(wù) 查看移動(dòng)應(yīng)用漏洞掃描任務(wù)和掃描詳情 下載移動(dòng)應(yīng)用漏洞掃描報(bào)告
相關(guān)操作 有關(guān)添加域名的詳細(xì)操作,請(qǐng)參見(jiàn)添加待漏洞掃描的網(wǎng)站。 父主題: 使用漏洞管理服務(wù)進(jìn)行網(wǎng)站漏洞掃描