檢測(cè)到您已登錄華為云國(guó)際站賬號(hào),為了您更好的體驗(yàn),建議您訪問(wèn)國(guó)際站服務(wù)網(wǎng)站 http://m.cqfng.cn/intl/zh-cn
不再顯示此消息
漏洞修復(fù)策略 漏洞修復(fù)周期 高危漏洞: Kafka社區(qū)發(fā)現(xiàn)漏洞并發(fā)布修復(fù)方案后,分布式消息服務(wù)Kafka版一般在1個(gè)月內(nèi)進(jìn)行修復(fù),修復(fù)策略與社區(qū)保持一致。 操作系統(tǒng)緊急漏洞按照操作系統(tǒng)修復(fù)策略和流程對(duì)外發(fā)布,一般在一個(gè)月內(nèi)提供修復(fù)方案,用戶自行修復(fù)。
端口掃描 檢測(cè)主機(jī)打開的所有端口。 弱密碼掃描 對(duì)網(wǎng)站的弱密碼進(jìn)行掃描檢測(cè)。 CVE漏洞掃描 CVE,即公共暴露漏洞庫(kù)。漏洞管理服務(wù)可以快速更新漏洞規(guī)則,掃描最新漏洞。 網(wǎng)頁(yè)內(nèi)容合規(guī)檢測(cè)(文字) 對(duì)網(wǎng)站文字的合規(guī)性進(jìn)行檢測(cè)。
漏洞修復(fù)策略 漏洞修復(fù)周期 高危漏洞: RocketMQ社區(qū)發(fā)現(xiàn)漏洞并發(fā)布修復(fù)方案后,分布式消息服務(wù)RocketMQ版一般在1個(gè)月內(nèi)進(jìn)行修復(fù),修復(fù)策略與社區(qū)保持一致。 操作系統(tǒng)緊急漏洞按照操作系統(tǒng)修復(fù)策略和流程對(duì)外發(fā)布,一般在一個(gè)月內(nèi)提供修復(fù)方案,用戶自行修復(fù)。
開源組件Fastjson遠(yuǎn)程代碼執(zhí)行漏洞 2019年07月12日,華為云應(yīng)急響應(yīng)中心檢測(cè)到開源組件Fastjson存在遠(yuǎn)程代碼執(zhí)行漏洞,此漏洞為2017年Fastjson 1.2.24版本反序列化漏洞的延伸利用,可直接獲取服務(wù)器權(quán)限,危害嚴(yán)重。
快捷認(rèn)證 domain authorizeDomain 創(chuàng)建漏洞掃描任務(wù) scan createScanTask 創(chuàng)建內(nèi)部漏洞掃描任務(wù) scan createInnerScanTask 重啟漏洞掃描任務(wù) scan restartScanTask 取消漏洞掃描任務(wù) scan cancelScanTask
具體操作請(qǐng)參見購(gòu)買漏洞管理服務(wù)。 添加待漏洞掃描的資產(chǎn) 添加待掃描的網(wǎng)站資產(chǎn)或主機(jī)資產(chǎn),具體操作請(qǐng)參見添加待漏洞掃描的網(wǎng)站或添加待漏洞掃描的主機(jī)。
圖解漏洞管理服務(wù)
如何退訂漏洞管理服務(wù)? 操作場(chǎng)景 該任務(wù)為您介紹如何退訂漏洞管理服務(wù)的專業(yè)版、高級(jí)版和企業(yè)版功能。 前提條件 已獲取管理控制臺(tái)的登錄賬號(hào)與密碼。 如果您使用的是子賬號(hào),需要主賬號(hào)對(duì)子賬號(hào)賦予BSS Administrator操作權(quán)限后,才可以使用子賬號(hào)執(zhí)行退訂操作。
服務(wù)公告 全部公告 > 安全公告 > 微軟3月份月度安全漏洞預(yù)警(含多個(gè)嚴(yán)重漏洞) 微軟3月份月度安全漏洞預(yù)警(含多個(gè)嚴(yán)重漏洞) 2021-03-10 一、概要 近日,微軟發(fā)布2021年3月份安全補(bǔ)丁更新,共披露了89個(gè)安全漏洞,其中14個(gè)漏洞標(biāo)記為嚴(yán)重漏洞。
主機(jī)免費(fèi)體檢 檢測(cè)ECS/HECS服務(wù)器中存在的漏洞、口令、資產(chǎn)風(fēng)險(xiǎn)并生成報(bào)告。 如果有漏洞管理、基線檢查、應(yīng)用防護(hù)、網(wǎng)頁(yè)防篡改、勒索防護(hù)、入侵檢測(cè)、文件完整性檢測(cè)、病毒查殺等檢測(cè)或防護(hù)需求,您可開啟專業(yè)版及以上版本防護(hù)。
如何退訂漏洞管理服務(wù)? 操作場(chǎng)景 該任務(wù)為您介紹如何退訂漏洞管理服務(wù)的專業(yè)版、高級(jí)版和企業(yè)版功能。 前提條件 已獲取管理控制臺(tái)的登錄賬號(hào)與密碼。 如果您使用的是子賬號(hào),需要主賬號(hào)對(duì)子賬號(hào)賦予BSS Administrator操作權(quán)限后,才可以使用子賬號(hào)執(zhí)行退訂操作。
下載漏洞掃描報(bào)告 背景信息 漏洞掃描服務(wù)支持對(duì)完成漏洞掃描的資產(chǎn)導(dǎo)出漏洞掃描報(bào)告。對(duì)于執(zhí)行多次掃描任務(wù)的資產(chǎn),漏洞掃描服務(wù)支持跨任務(wù)導(dǎo)出報(bào)告,多次掃描任務(wù)檢出的重復(fù)漏洞將會(huì)合并報(bào)告同時(shí)剔除已處置和非問(wèn)題的漏洞介紹,方便用戶更加準(zhǔn)確地獲取資產(chǎn)安全信息。
服務(wù)公告 全部公告 > 安全公告 > 微軟2月份月度安全漏洞預(yù)警(含多個(gè)高危漏洞) 微軟2月份月度安全漏洞預(yù)警(含多個(gè)高危漏洞) 2021-02-10 一、概要 近日,微軟發(fā)布2021年2月份安全補(bǔ)丁更新,共披露了56個(gè)安全漏洞,其中11個(gè)漏洞標(biāo)記為嚴(yán)重漏洞。
5.8及之后版本中存在一處權(quán)限提升漏洞(CVE-2022-0847),攻擊者利用漏洞可以覆蓋任意可讀文件中的數(shù)據(jù),導(dǎo)致可將普通權(quán)限的用戶提升至root權(quán)限。
如何為漏洞管理服務(wù)續(xù)費(fèi)? 操作場(chǎng)景 該任務(wù)為您介紹當(dāng)漏洞管理服務(wù)即將到期時(shí),您如何續(xù)費(fèi)。續(xù)費(fèi)后,您可以繼續(xù)使用漏洞管理服務(wù)的專業(yè)版、高級(jí)版或者企業(yè)版功能。 前提條件 已獲取管理控制臺(tái)的登錄賬號(hào)與密碼。
如何快速發(fā)現(xiàn)網(wǎng)站漏洞? 漏洞掃描的原理是,通過(guò)爬蟲獲取用戶網(wǎng)站的URL列表,然后對(duì)列表中所有URL進(jìn)行掃描。 掃描策略分為:極速策略、標(biāo)準(zhǔn)策略、深度策略。如圖1所示。 選擇深度掃描可以更深層次的發(fā)現(xiàn)漏洞,建議您優(yōu)先選擇“深度策略”。
如何減少漏洞管理服務(wù)配額? 購(gòu)買漏洞管理服務(wù)或配額后不能減少配額,僅支持升級(jí)規(guī)格。 如果用戶需要減少配額,需要等之前購(gòu)買的套餐到期或者退訂當(dāng)前套餐后,重新購(gòu)買。 父主題: 計(jì)費(fèi)FAQ
修復(fù)漏洞 HSS默認(rèn)每周自動(dòng)進(jìn)行一次全面的漏洞掃描,如果您需要立即掃描主機(jī)漏洞也可以手動(dòng)掃描,待漏洞掃描完成后,可查看并修復(fù)漏洞。 前提條件 請(qǐng)確保修復(fù)漏洞時(shí),您的業(yè)務(wù)處于低峰期或特定的變更時(shí)間窗。
Apache Spark特定版本中存在一處命令注入漏洞(CVE-2022-33891)。
前提條件 給用戶組授權(quán)之前,請(qǐng)您了解用戶組可以添加的漏洞管理服務(wù)權(quán)限,并結(jié)合實(shí)際需求進(jìn)行選擇,漏洞管理服務(wù)支持的系統(tǒng)權(quán)限,請(qǐng)參見:漏洞管理服務(wù)系統(tǒng)權(quán)限。若您需要對(duì)除漏洞管理服務(wù)之外的其它服務(wù)授權(quán),IAM支持服務(wù)的所有權(quán)限請(qǐng)參見系統(tǒng)權(quán)限。