• 盛邦安全
    公司新聞
    讓網(wǎng)絡空間更有序

    聯(lián)系我們

    *姓名
    *單位
    *電話
    *驗證碼
    發(fā)送驗證碼
    郵箱
    *需求概述
    當前位置: 首頁 > 關(guān)于我們 > 公司動態(tài) > 公司新聞
    CNVD漏洞周報2023年第35期

    发布日期:2023/09/06文章來源:國家互聯(lián)網(wǎng)應急中心CNCERT

    本周漏洞態(tài)勢研判情況

     

    本周信息安全漏洞威脅整體評價級別為中。

     

    國家信息安全漏洞共享平臺(以下簡稱CNVD)本周共收集、整理信息安全漏洞337個,其中高危漏洞130個、中危漏洞186個、低危漏洞21個。漏洞平均分值為6.58。本周收錄的漏洞中,涉及0day漏洞212個(占63%),其中互聯(lián)網(wǎng)上出現(xiàn)“Badaso跨站腳本漏洞、Bento4拒絕服務漏洞(CNVD-2023-66174)”等零日代碼攻擊漏洞。本周CNVD接到的涉及企事業(yè)單位等事件型漏洞總數(shù)13976個,與上周(17404個)環(huán)比減少20%。

     

    115.png

    116.png

     

    本周漏洞事件處置情況

     

    本周,CNVD向銀行、保險、能源等重要行業(yè)單位通報漏洞事件28起,向基礎電信企業(yè)通報漏洞事件7起,協(xié)調(diào)CNCERT各分中心驗證和處置涉及地方重要部門漏洞事件820起,協(xié)調(diào)教育行業(yè)應急組織驗證和處置高??蒲性核到y(tǒng)漏洞事件131起,向上級信息安全協(xié)調(diào)機構(gòu)上報系統(tǒng)漏洞事件41起。

     

    117.png

    118.png

    119.png

     

    本周漏洞按類型統(tǒng)計

     

    本周,CNVD收錄了337個漏洞。WEB應用127個,應用程序86個,網(wǎng)絡設備(交換機、路由器等網(wǎng)絡端設備)66個,數(shù)據(jù)庫20個,安全產(chǎn)品15個,操作系統(tǒng)14個,智能設備(物聯(lián)網(wǎng)終端設備)9個。

     

    120.png

    121.png

     

    本周行業(yè)漏洞收錄情況

     

    本周,CNVD收錄了72個電信行業(yè)漏洞,21個移動互聯(lián)網(wǎng)行業(yè)漏洞,3個工控行業(yè)漏洞(如下圖所示)。其中,“D-Link DIR-895身份驗證繞過漏洞、Milesight UR32L緩沖區(qū)溢出漏洞”等漏洞的綜合評級為“高危”。相關(guān)廠商已經(jīng)發(fā)布了漏洞的修補程序,請參照CNVD相關(guān)行業(yè)漏洞庫鏈接。

     

    122.png

    123.png

    124.png

     

    本周重要漏洞安全告警

     

    本周,CNVD整理和發(fā)布以下重要安全漏洞信息。

     

    DELL產(chǎn)品安全漏洞

     

    CNVD收錄的相關(guān)漏洞包括:Dell PowerScale OneFS保護機制繞過漏洞、Dell PowerScale OneFS信息泄露漏洞(CNVD-2023-65214、CNVD-2023-65223)、Dell PowerScale OneFS權(quán)限提升漏洞(CNVD-2023-65220、CNVD-2023-65218、CNVD-2023-65217、CNVD-2023-65221、CNVD-2023-65213)。其中,“Dell PowerScale OneFS保護機制繞過漏洞”漏洞的綜合評級為“高危”。目前,廠商已經(jīng)發(fā)布了上述漏洞的修補程序。CNVD提醒用戶及時下載補丁更新,避免引發(fā)漏洞相關(guān)的網(wǎng)絡安全事件。

     

    Google產(chǎn)品安全漏洞

     

    CNVD收錄的相關(guān)漏洞包括:Google Chrome類型混淆漏洞(CNVD-2023-65154)、Google Chrome Skia緩沖區(qū)溢出漏洞(CNVD-2023-65153)、Google Chrome Extensions內(nèi)存錯誤引用漏洞(CNVD-2023-65152)、Google Chrome數(shù)據(jù)偽造問題漏洞(CNVD-2023-65156)、Google Chrome輸入驗證錯誤漏洞(CNVD-2023-65155、CNVD-2023-65158)、Google Chrome內(nèi)存錯誤引用漏洞(CNVD-2023-65163、CNVD-2023-65162)。上述漏洞的綜合評級為“高危”。目前,廠商已經(jīng)發(fā)布了上述漏洞的修補程序。CNVD提醒用戶及時下載補丁更新,避免引發(fā)漏洞相關(guān)的網(wǎng)絡安全事件。

     

    SAP產(chǎn)品安全漏洞

     

    CNVD收錄的相關(guān)漏洞包括:SAP Business One信息泄露漏洞(CNVD-2023-65177)、SAP Host Agent信息泄露漏洞(CNVD-2023-65176)、SAP Supplier Relationship Management信息泄露漏洞、SAP PowerDesigner訪問控制錯誤漏洞、SAP NetWeaver Process Integration訪問控制錯誤漏洞(CNVD-2023-65180)、SAP NetWeaver Enterprise Portal跨站腳本漏洞(CNVD-2023-65184)、SAP Solution Manager代碼問題漏洞、SAP NetWeaver路徑遍歷漏洞(CNVD-2023-65181)。其中,“SAP PowerDesigner訪問控制錯誤漏洞、SAP NetWeaver路徑遍歷漏洞(CNVD-2023-65181)”漏洞的綜合評級為“高危”。目前,廠商已經(jīng)發(fā)布了上述漏洞的修補程序。CNVD提醒用戶及時下載補丁更新,避免引發(fā)漏洞相關(guān)的網(wǎng)絡安全事件。

     

    Trend Micro產(chǎn)品安全漏洞

     

    CNVD收錄的相關(guān)漏洞包括:Trend Micro Apex One權(quán)限提升漏洞(CNVD-2023-65418、CNVD-2023-65417、CNVD-2023-65421、CNVD-2023-65420、CNVD-2023-65419、CNVD-2023-65424)、Trend Micro Apex One訪問控制錯誤漏洞(CNVD-2023-65422)、Trend Micro Apex One路徑遍歷漏洞。其中,“Trend Micro Apex One路徑遍歷漏洞”漏洞的綜合評級為“高危”。目前,廠商已經(jīng)發(fā)布了上述漏洞的修補程序。CNVD提醒用戶及時下載補丁更新,避免引發(fā)漏洞相關(guān)的網(wǎng)絡安全事件。

     

    TP-LINK Smart bulb Tapo series L530和Tapo Application信息泄露漏洞

     

    本周,TP-LINK Smart bulb Tapo series L530和Tapo Application被披露存在信息泄露漏洞。攻擊者可利用該漏洞通過AES128-CBC功能中的IV組件獲取敏感信息。目前,廠商尚未發(fā)布上述漏洞的修補程序。CNVD提醒廣大用戶隨時關(guān)注廠商主頁,以獲取新版本。
    •  

    申請下載

    *姓名
    *單位
    *電話
    *驗證碼
    發(fā)送驗證碼
    郵箱
    *需求概述

    項目咨詢

    *姓名
    *單位
    *電話
    *驗證碼
    發(fā)送驗證碼
    *您感興趣的產(chǎn)品
    項目規(guī)格
    *需求概述
    *所在地
    *意向行業(yè)
    +