国家信息安全漏洞共享平台(以下简称CNVD)本周共收集、整理信息安全漏洞277个,其中高危漏洞78个、中危漏洞182个、低危漏洞17个。漏洞平均分值为5.63。本周收录的漏洞中,涉及0day漏洞136个(占49%),其中互联网上出现“TP-Link WDR Series命令注入漏洞、CyberArk Software CyberArk Endpoint Privilege Manager访问绕过漏洞”等零日代码攻击漏洞。本周CNVD接到的涉及党政机关和企事业单位的事件型漏洞总数3387与上周(2245个)环比增长51%。
图1 CNVD收录漏洞近10周平均分值分布图
本周漏洞按类型和厂商统计
本周,CNVD收录了277个漏洞。应用程序漏洞141个,WEB应用漏洞86个,网络设备(交换机、路由器等网络端设备)漏洞33个,操作系统漏洞12个,安全产品漏洞4个,智能设备(物联网终端设备)漏洞1个。
图2本周漏洞按影响类型分布
CNVD整理和发布的漏洞涉及Adobe、Google、IBM等多家厂商的产品,部分漏洞数量按厂商统计如表2所示。
序号
厂商(产品)
漏洞数量
所占比例
1
Adobe
33
12%
2
Google
21
7%
3
IBM
11
4%
4
Sierra Wireless
8
3%
5
tecrail
7
6
CloudBees
2%
D-Link
PHP Scripts Mall
9
UltraVNC
10
其他
176
63%
表2漏洞产品涉及厂商分布统计表