檢測到您已登錄華為云國際站賬號,為了您更好的體驗,建議您訪問國際站服務網(wǎng)站 http://m.cqfng.cn/intl/zh-cn
不再顯示此消息
購買漏洞管理服務 購買漏洞管理服務
操作步驟 登錄華為乾坤控制臺,選擇“ > 我的服務 > 漏洞掃描服務”。 查看漏洞掃描服務首頁。
如何查看漏洞管理服務掃描出的網(wǎng)站結(jié)構(gòu)? 執(zhí)行完漏洞掃描任務后,進入“總覽”頁面,在“最近掃描任務列表”中,單擊目標掃描對象,進入任務詳情頁面,單擊“站點結(jié)構(gòu)”頁簽,查看網(wǎng)站結(jié)構(gòu)。
漏洞修復策略 漏洞修復周期 高危漏洞: RocketMQ社區(qū)發(fā)現(xiàn)漏洞并發(fā)布修復方案后,分布式消息服務RocketMQ版一般在1個月內(nèi)進行修復,修復策略與社區(qū)保持一致。 操作系統(tǒng)緊急漏洞按照操作系統(tǒng)修復策略和流程對外發(fā)布,一般在一個月內(nèi)提供修復方案,用戶自行修復。
而漏洞管理服務是漏洞檢測服務,僅提供漏洞掃描并給出漏洞修復建議。 父主題: 產(chǎn)品咨詢
服務公告 全部公告 > 安全公告 > Struts2存在遠程代碼執(zhí)行漏洞(CVE-2016-1000031)漏洞安全預警 Struts2存在遠程代碼執(zhí)行漏洞(CVE-2016-1000031)漏洞安全預警 2018-11-07 一、概要 近期業(yè)界爆出Struts2存在遠程執(zhí)行代碼漏洞
yum源沒有相應軟件的最新升級包 切換到有相應軟件包的yum源,配置完成后,重新執(zhí)行漏洞修復操作。 內(nèi)網(wǎng)環(huán)境連接不上公網(wǎng) 在線修復漏洞時,需要連接Internet,通過外部yum源提供漏洞修復服務。
查看單個資產(chǎn)漏洞 前提條件 資產(chǎn)只有完成過一次或多次漏洞掃描,才會有漏洞信息。具體操作請參見漏洞掃描。 操作步驟 登錄華為乾坤控制臺,選擇“資源中心 > 資產(chǎn)管理”。 單擊單個資產(chǎn),在資產(chǎn)詳情頁面,選擇“安全專項評估 > 漏洞掃描”,單擊“查看詳情”查看漏洞信息。
導出漏洞列表 您可以參考本章節(jié)導出漏洞列表到本地。 前提條件 目標服務器“服務器狀態(tài)”為“運行中”,“Agent狀態(tài)”為“在線”,“防護狀態(tài)”為“防護中”。查看相關狀態(tài)的詳細操作請參見查看主機防護狀態(tài)。
漏洞修復策略 漏洞修復周期 高危漏洞: 社區(qū)發(fā)現(xiàn)漏洞并發(fā)布修復方案后,一般在1個月內(nèi)進行修復,修復策略與社區(qū)保持一致。 其他漏洞: 按照版本正常升級流程解決。
安全漏洞掃描結(jié)果中,我們會展示相關的問題文件及特征信息,但是在實際報告會發(fā)現(xiàn)存在問題文件或者漏洞特征信息為空的情況,如下圖所示: 這是因為部分檢查項是針對全局性的,不針對某個文件,所以存在問題文件跟漏洞特征信息為空情況,屬于正常現(xiàn)象。 父主題: 移動應用安全類
服務公告 全部公告 > 安全公告 > 微軟7月份月度安全漏洞預警 微軟7月份月度安全漏洞預警 2021-07-14 一、概要 近日,微軟發(fā)布2021年7月份安全補丁更新,共披露了117個安全漏洞,其中13個漏洞標記為嚴重漏洞。
漏洞管理服務報告中心 操作場景 該任務指導用戶通過“報告中心”生成、下載或刪除報告。 注意事項 漏洞掃描報告數(shù)據(jù)留存期為180天,逾期將自動清除。 前提條件 已獲取管理控制臺的登錄賬號與密碼。 已生成網(wǎng)站或主機報告。 查看掃描概況 登錄管理控制臺。
漏洞修復策略 漏洞修復周期 高危漏洞: RabbitMQ社區(qū)發(fā)現(xiàn)漏洞并發(fā)布修復方案后,分布式消息服務RabbitMQ版一般在1個月內(nèi)進行修復,修復策略與社區(qū)保持一致。 操作系統(tǒng)緊急漏洞按照操作系統(tǒng)修復策略和流程對外發(fā)布,一般在一個月內(nèi)提供修復方案,用戶自行修復。
如果以上方案仍未能解決您的問題,建議您使用華為云“管理檢測與響應”的安全加固功能,一站式完成漏洞修復。 父主題: 主機掃描類
5.8及之后版本中存在一處權(quán)限提升漏洞(CVE-2022-0847),攻擊者利用漏洞可以覆蓋任意可讀文件中的數(shù)據(jù),導致可將普通權(quán)限的用戶提升至root權(quán)限。
如何退訂漏洞管理服務? 操作場景 該任務為您介紹如何退訂漏洞管理服務的專業(yè)版、高級版和企業(yè)版功能。 前提條件 已獲取管理控制臺的登錄賬號與密碼。 如果您使用的是子賬號,需要主賬號對子賬號賦予BSS Administrator操作權(quán)限后,才可以使用子賬號執(zhí)行退訂操作。
服務公告 全部公告 > 安全公告 > 微軟3月份月度安全漏洞預警(含多個嚴重漏洞) 微軟3月份月度安全漏洞預警(含多個嚴重漏洞) 2021-03-10 一、概要 近日,微軟發(fā)布2021年3月份安全補丁更新,共披露了89個安全漏洞,其中14個漏洞標記為嚴重漏洞。
如何為漏洞管理服務續(xù)費? 操作場景 該任務為您介紹當漏洞管理服務即將到期時,您如何續(xù)費。續(xù)費后,您可以繼續(xù)使用漏洞管理服務的專業(yè)版、高級版或者企業(yè)版功能。 前提條件 已獲取管理控制臺的登錄賬號與密碼。
如何減少漏洞管理服務配額? 購買漏洞管理服務或配額后不能減少配額,僅支持升級規(guī)格。 如果用戶需要減少配額,需要等之前購買的套餐到期或者退訂當前套餐后,重新購買。 父主題: 計費FAQ