• 盛邦安全
    公司新聞
    讓網(wǎng)絡(luò)空間更有序

    聯(lián)系我們

    *姓名
    *單位
    *電話
    *驗(yàn)證碼
    發(fā)送驗(yàn)證碼
    郵箱
    *需求概述
    當(dāng)前位置: 首頁(yè) > 關(guān)于我們 > 公司動(dòng)態(tài) > 公司新聞
    CNVD漏洞周報(bào)2023年第30期

    发布日期:2023/08/01

    本周漏洞態(tài)勢(shì)研判情況

     

    本周信息安全漏洞威脅整體評(píng)價(jià)級(jí)別為中。

     

    國(guó)家信息安全漏洞共享平臺(tái)(以下簡(jiǎn)稱CNVD)本周共收集、整理信息安全漏洞521個(gè),其中高危漏洞272個(gè)、中危漏洞221個(gè)、低危漏洞28個(gè)。漏洞平均分值為6.56。本周收錄的漏洞中,涉及0day漏洞456個(gè)(占88%),其中互聯(lián)網(wǎng)上出現(xiàn)“ImpressCMS跨站腳本漏洞(CNVD-2023-59104)、Food Ordering System SQL注入漏洞”等零日代碼攻擊漏洞。本周CNVD接到的涉及企事業(yè)單位等事件型漏洞總數(shù)30305個(gè),與上周(8721個(gè))環(huán)比增多2.47倍。

     

    105.png

    106.png

     

    本周漏洞事件處置情況

     

    本周,CNVD向銀行、保險(xiǎn)、能源等重要行業(yè)單位通報(bào)漏洞事件23起,向基礎(chǔ)電信企業(yè)通報(bào)漏洞事件5起,協(xié)調(diào)CNCERT各分中心驗(yàn)證和處置涉及地方重要部門漏洞事件672起,協(xié)調(diào)教育行業(yè)應(yīng)急組織驗(yàn)證和處置高校科研院所系統(tǒng)漏洞事件124起,向國(guó)家上級(jí)信息安全協(xié)調(diào)機(jī)構(gòu)上報(bào)涉及部委門戶、子站或直屬單位信息系統(tǒng)漏洞事件56起。

     

    107.png

    108.png

    109.png

     

    本周漏洞按類型統(tǒng)計(jì)

     

    本周,CNVD收錄了521個(gè)漏洞。WEB應(yīng)用362個(gè),網(wǎng)絡(luò)設(shè)備(交換機(jī)、路由器等網(wǎng)絡(luò)端設(shè)備)67個(gè),應(yīng)用程序56個(gè),智能設(shè)備(物聯(lián)網(wǎng)終端設(shè)備)11個(gè),操作系統(tǒng)10個(gè),數(shù)據(jù)庫(kù)8個(gè),安全產(chǎn)品7個(gè)。

     

    110.png

    111.png

     

    本周行業(yè)漏洞收錄情況

     

    本周,CNVD收錄了44個(gè)電信行業(yè)漏洞,25個(gè)移動(dòng)互聯(lián)網(wǎng)行業(yè)漏洞,3個(gè)工控行業(yè)漏洞(如下圖所示)。其中,“Tenda AC10命令執(zhí)行漏洞、Moxa SDS-3008拒絕服務(wù)漏洞”等漏洞的綜合評(píng)級(jí)為“高危”。相關(guān)廠商已經(jīng)發(fā)布了漏洞的修補(bǔ)程序,請(qǐng)參照CNVD相關(guān)行業(yè)漏洞庫(kù)鏈接。

     

    112.png

    113.png

    114.png

     

    本周重要漏洞安全告警

     

    本周,CNVD整理和發(fā)布以下重要安全漏洞信息。

     

    IBM產(chǎn)品安全漏洞

     

    CNVD收錄的相關(guān)漏洞包括:IBM AIX權(quán)限提升漏洞(CNVD-2023-58513)、IBM AIX命令執(zhí)行漏洞、IBM DB2代碼執(zhí)行漏洞(CNVD-2023-58518、CNVD-2023-58517、CNVD-2023-58520)、IBM DB2拒絕服務(wù)漏洞(CNVD-2023-58519、CNVD-2023-58522)、IBM DB2權(quán)限提升漏洞(CNVD-2023-58521)。上述漏洞的綜合評(píng)級(jí)為“高危”。目前,廠商已經(jīng)發(fā)布了上述漏洞的修補(bǔ)程序。CNVD提醒用戶及時(shí)下載補(bǔ)丁更新,避免引發(fā)漏洞相關(guān)的網(wǎng)絡(luò)安全事件。

     

    Linux產(chǎn)品安全漏洞

     

    CNVD收錄的相關(guān)漏洞包括:Linux kernel緩沖區(qū)溢出漏洞(CNVD-2023-58988、CNVD-2023-58993)、Linux kernel資源管理錯(cuò)誤漏洞(CNVD-2023-58987、CNVD-2023-58991、CNVD-2023-58989)、Linux kernel競(jìng)爭(zhēng)條件漏洞(CNVD-2023-58986)、Linux kernel xusb.c文件代碼問(wèn)題漏洞、Linux kernel輸入驗(yàn)證錯(cuò)誤漏洞(CNVD-2023-58992)。其中,“Linux kernel緩沖區(qū)溢出漏洞(CNVD-2023-58993)”漏洞的綜合評(píng)級(jí)為“高危”。目前,廠商已經(jīng)發(fā)布了上述漏洞的修補(bǔ)程序。CNVD提醒用戶及時(shí)下載補(bǔ)丁更新,避免引發(fā)漏洞相關(guān)的網(wǎng)絡(luò)安全事件。

     

    Mozilla產(chǎn)品安全漏洞

     

    CNVD收錄的相關(guān)漏洞包括:Mozilla Firefox資源管理錯(cuò)誤漏洞(CNVD-2023-58298、CNVD-2023-59025、CNVD-2023-59027、CNVD-2023-59029)、Mozilla Firefox輸入驗(yàn)證錯(cuò)誤漏洞(CNVD-2023-59028)、Mozilla Firefox緩沖區(qū)溢出漏洞(CNVD-2023-59026)、Mozilla Firefox信息泄露漏洞(CNVD-2023-59031、CNVD-2023-59030)。上述漏洞的綜合評(píng)級(jí)為“高危”。目前,廠商已經(jīng)發(fā)布了上述漏洞的修補(bǔ)程序。CNVD提醒用戶及時(shí)下載補(bǔ)丁更新,避免引發(fā)漏洞相關(guān)的網(wǎng)絡(luò)安全事件。

     

    Moxa產(chǎn)品安全漏洞

     

    CNVD收錄的相關(guān)漏洞包括:Moxa MXsecurity命令注入漏洞、Moxa SDS-3008跨站腳本漏洞(CNVD-2023-58304、CNVD-2023-58306、CNVD-2023-58305)、Moxa SDS-3008明文傳輸漏洞、Moxa SDS-3008拒絕服務(wù)漏洞、Moxa NPort 5110越界寫入漏洞、Moxa SDS-3008信息泄露漏洞。其中,“Moxa MXsecurity命令注入漏洞、Moxa SDS-3008明文傳輸漏洞、Moxa SDS-3008拒絕服務(wù)漏洞、Moxa NPort 5110越界寫入漏洞”漏洞的綜合評(píng)級(jí)為“高危”。目前,廠商已經(jīng)發(fā)布了上述漏洞的修補(bǔ)程序。CNVD提醒用戶及時(shí)下載補(bǔ)丁更新,避免引發(fā)漏洞相關(guān)的網(wǎng)絡(luò)安全事件。

     

    SEMCMS代碼問(wèn)題漏洞

     

    本周,SEMCMS被披露存在代碼問(wèn)題漏洞。攻擊者可利用該漏洞上傳任意文件并獲得升級(jí)的權(quán)限。目前,廠商尚未發(fā)布上述漏洞的修補(bǔ)程序。CNVD提醒廣大用戶隨時(shí)關(guān)注廠商主頁(yè),以獲取新版本。
    •  

    申請(qǐng)下載

    *姓名
    *單位
    *電話
    *驗(yàn)證碼
    發(fā)送驗(yàn)證碼
    郵箱
    *需求概述

    項(xiàng)目咨詢

    *姓名
    *單位
    *電話
    *驗(yàn)證碼
    發(fā)送驗(yàn)證碼
    *您感興趣的產(chǎn)品
    項(xiàng)目規(guī)格
    *需求概述
    *所在地
    *意向行業(yè)
    +