• 全部
  • 經驗案例
  • 典型配置
  • 技術公告
  • FAQ
  • 漏洞說明
  • 全部
  • 全部
  • 大數據引擎
  • 知了引擎
產品線
搜索
取消
案例類型
發布者
是否解決
是否官方
時間
搜索引擎
匹配模式
高級搜索

S5560S-28P-SI漏掃掃出CVE-2015-5434漏洞

2025-05-21提問
  • 1關注
  • 0收藏,374瀏覽
粉絲:0人 關注:0人

問題描述:

S5560S-28P-SI漏掃掃出CVE-2015-5434漏洞,設備的Bottom Version是133,我該怎麼獲取對應的軟件包去升級設備係統版本以解決這個漏洞?

最佳答案

已采納
粉絲:108人 關注:8人

該漏洞Comware V7平台2021年年度版本及更新版本不涉及

針對未開啟MPLS時漏掃設備仍然能掃描出漏洞的情況,這個漏洞的掃描是單純的根據設備返回的旗標(即返回的Comware7.1.064)信息進行判斷,並沒有根據漏洞原理進行掃描,分析為誤報。


升級這個版本

H3C S5560S_SI-CMW710-R6351P03 軟件及版本說明書 40 | 加密軟件與手冊等級

升級不需要關注bootrom版本,版本包裏麵有相應包了


暫無評論

2 個回答
粉絲:111人 關注:1人

要修複 H3C S5560S-28P-SI 交換機上的 CVE-2015-5434 漏洞,最有效的方式是升級係統軟件版本。以下是你應該按步驟操作的方法:


✅ 一、漏洞說明:CVE-2015-5434

這是一個針對 HP/H3C Comware 係統(V5) 的漏洞,可能允許遠程攻擊者繞過身份驗證、發起 DoS 或執行未授權命令等。該漏洞在老版本的 Comware V5 中存在。


✅ 二、你的設備版本信息

  • 型號:S5560S-28P-SI

  • 底層版本(Bottom Version):133

    這通常是 BootRom 或底層硬件信息,升級係統時主要看軟件版本(係統鏡像)是否包含漏洞修複。


✅ 三、獲取補丁/升級包的推薦方法

方法 1:🔐 登錄 H3C 官方網站下載

  1. 前往 H3C 官方網站:
    //www.yolosolive.com

  2. 頂部導航選擇:“支持” > “軟件下載”

  3. 搜索你的設備型號:
    S5560S-28P-SI

  4. 找到係統版本(建議下載 Comware V5 最新的主版本,如 V5.20 Release 2220P 或以上)

  5. 閱讀版本說明(Release Notes),確認是否修複了 CVE-2015-5434

  6. 下載 .bin 係統鏡像包(如:S5560S-CMW520-R2220P.bin

  7. 升級步驟:

    <H3C> tftp 192.168.X.X get S5560S-CMW520-R2220P.bin <H3C> boot-loader file flash:/S5560S-CMW520-R2220P.bin slot 1 main <H3C> save <H3C> reboot

方法 2:📞 聯係 H3C 支持獲取版本包

由於部分固件和安全補丁下載需要賬戶權限(或授權設備),你也可以:

  • 聯係 H3C 渠道代理或售後工程師;

  • 撥打 H3C 支持電話:400-810-0504

  • 提供你的設備序列號(S/N),請求獲取對應版本的升級包或官方安全建議。


✅ 四、升級後驗證

  1. 登錄交換機,執行:

    display version
  2. 確認當前係統軟件版本已升級。

  3. 重新進行漏洞掃描,確認 CVE-2015-5434 不再報告。


⚠️ 注意事項

  • 升級前建議備份當前配置:

    <H3C> save flash:/backup.cfg
  • 確保當前設備有充足的 Flash 空間:

    <H3C> dir
  • 若設備為生產網絡核心,升級應安排在維護窗口。

暫無評論

clw丶偉 知了小白
粉絲:0人 關注:0人

我在官網找了這型號的升級包,最低都要求bootrom版本為136及以上的。

暫無評論

編輯答案

你正在編輯答案

如果你要對問題或其他回答進行點評或詢問,請使用評論功能。

分享擴散:

提出建議

    +

親~登錄後才可以操作哦!

確定

親~檢測到您登陸的賬號未在http://hclhub.h3c.com進行注冊

注冊後可訪問此模塊

跳轉hclhub

你的郵箱還未認證,請認證郵箱或綁定手機後進行當前操作

舉報

×

侵犯我的權益 >
對根叔社區有害的內容 >
辱罵、歧視、挑釁等(不友善)

侵犯我的權益

×

泄露了我的隱私 >
侵犯了我企業的權益 >
抄襲了我的內容 >
誹謗我 >
辱罵、歧視、挑釁等(不友善)
騷擾我

泄露了我的隱私

×

您好,當您發現根叔知了上有泄漏您隱私的內容時,您可以向根叔知了進行舉報。 請您把以下內容通過郵件發送到pub.zhiliao@h3c.com 郵箱,我們會盡快處理。
  • 1. 您認為哪些內容泄露了您的隱私?(請在郵件中列出您舉報的內容、鏈接地址,並給出簡短的說明)
  • 2. 您是誰?(身份證明材料,可以是身份證或護照等證件)

侵犯了我企業的權益

×

您好,當您發現根叔知了上有關於您企業的造謠與誹謗、商業侵權等內容時,您可以向根叔知了進行舉報。 請您把以下內容通過郵件發送到 pub.zhiliao@h3c.com 郵箱,我們會在審核後盡快給您答複。
  • 1. 您舉報的內容是什麼?(請在郵件中列出您舉報的內容和鏈接地址)
  • 2. 您是誰?(身份證明材料,可以是身份證或護照等證件)
  • 3. 是哪家企業?(營業執照,單位登記證明等證件)
  • 4. 您與該企業的關係是?(您是企業法人或被授權人,需提供企業委托授權書)
我們認為知名企業應該坦然接受公眾討論,對於答案中不準確的部分,我們歡迎您以正式或非正式身份在根叔知了上進行澄清。

抄襲了我的內容

×

原文鏈接或出處

誹謗我

×

您好,當您發現根叔知了上有誹謗您的內容時,您可以向根叔知了進行舉報。 請您把以下內容通過郵件發送到pub.zhiliao@h3c.com 郵箱,我們會盡快處理。
  • 1. 您舉報的內容以及侵犯了您什麼權益?(請在郵件中列出您舉報的內容、鏈接地址,並給出簡短的說明)
  • 2. 您是誰?(身份證明材料,可以是身份證或護照等證件)
我們認為知名企業應該坦然接受公眾討論,對於答案中不準確的部分,我們歡迎您以正式或非正式身份在根叔知了上進行澄清。

對根叔社區有害的內容

×

垃圾廣告信息
色情、暴力、血腥等違反法律法規的內容
政治敏感
不規範轉載 >
辱罵、歧視、挑釁等(不友善)
騷擾我
誘導投票

不規範轉載

×

舉報說明