-
Windows内核特权提升漏洞(CVE-2020-1027) - 主机安全服务(新版)HSS
漏洞编号 CVE-2020-1027 漏洞名称 Windows内核特权提升漏洞 漏洞描述 Windows内核处理内存中对象的方式中存在特权提升漏洞,成功利用此漏洞的攻击者可能会利用提升的特权执行代码。
-
Windows CryptoAPI欺骗漏洞(CVE-2020-0601) - 主机安全服务(新版)HSS
重启云主机后,再次单击“手动检测”,验证该漏洞是否修复成功。 您也可以通过在主机安全服务中,选择“漏洞管理 > Windows系统漏洞管理”页签,进入漏洞管理页面,在漏洞列表右上角,输入漏洞名称。查看并修复该漏洞。
-
Git用户凭证泄露漏洞(CVE-2020-5260) - 主机安全服务(新版)HSS
图1 手动检测漏洞 进行漏洞的修复与验证,详细的操作步骤请参见漏洞修复与验证。
-
修订记录 - 主机安全服务(新版)HSS
本地镜像,修改本地镜像关联服务器信息,全量扫描支持查看进度。 SWR私有镜像管理,全量扫描支持查看进度、基线检查结果支持导出。 SWR共享镜像管理,全量扫描支持查看进度、基线检查结果支持导出。 绑定防护配额,配额支持自动绑定。 漏洞管理,支持扫描应急漏洞。
-
SaltStack远程命令执行漏洞(CVE-2020-11651/CVE-2020-11652) - 主机安全服务(新版)HSS
检测与修复建议 华为云主机安全服务对该漏洞的便捷检测与修复。 检测相关系统的漏洞,并查看漏洞详情,详细的操作步骤请参见查看漏洞详情。 漏洞修复与验证,详细的操作步骤请参见漏洞修复与验证。 图1 手动检测漏洞 检测主机是否开放了“4505”和“4506”端口。
-
漏洞对应cve信息 - 主机安全服务(新版)HSS
Float CVSS分数 最小值:0 最大值:100 publish_time Long 公布时间,时间单位 毫秒(ms) 最小值:0 最大值:2147483547 description String cve描述 最小长度:0 最大长度:65534 请求示例 查询漏洞id为vul_id
-
Adobe Font Manager库远程代码执行漏洞(CVE-2020-1020/CVE-2020-0938) - 主机安全服务(新版)HSS
检测与修复建议 华为云主机安全服务支持对该漏洞的便捷检测与修复。 检测并查看漏洞详情,详细的操作步骤请参见查看漏洞详情。 图1 手动检测漏洞 漏洞修复与验证,详细的操作步骤请参见漏洞修复与验证。 父主题: 漏洞检测与修复最佳实践
-
漏洞检测与修复最佳实践 - 主机安全服务(新版)HSS
漏洞检测与修复最佳实践 Git用户凭证泄露漏洞(CVE-2020-5260) SaltStack远程命令执行漏洞(CVE-2020-11651/CVE-2020-11652) OpenSSL高危漏洞(CVE-2020-1967) Adobe Font Manager库远程代码执行漏洞
-
查询镜像的漏洞信息 - 主机安全服务(新版)HSS
查询镜像的漏洞信息 功能介绍 查询镜像的漏洞信息 调用方法 请参见如何调用API。
-
SWR私有镜像管理 - 主机安全服务(新版)HSS
图1 安全报告 选择“漏洞报告”,查看漏洞报告。 查看漏洞详情 单击漏洞名称,进入漏洞详情页面,查看漏洞基本信息以及受影响的镜像。 查看漏洞CVEID、CVSS分值以及披露时间 单击目标漏洞名称前,展开查看漏洞CVEID、CVSS分值以及披露时间。