CNVD漏洞周报(2019.5.20-2019.5.26)
日期:2019-05-31         来源:网络管理部

  国家信息安全漏洞共享平台(以下简称CNVD)本周共收集、整理信息安全漏洞271个,其中高危漏洞74个、中危漏洞179个、低危漏洞18个。漏洞平均分值为5.80。本周收录的漏洞中,涉及0day漏洞130个(占48%),其中互联网上出现“UCMS SQL注入漏洞(CNVD-2019-15108)、MacDown远程代码执行漏洞”等零日代码攻击漏洞。本周CNVD接到的涉及党政机关和企事业单位的事件型漏洞总数2475个,与上周(1672个)环比增长48%

1 CNVD收录漏洞近10周平均分值分布图

  本周漏洞按类型和厂商统计

  本周,CNVD收录了271个漏洞。应用程序漏洞193个,WEB应用漏洞49个,网络设备(交换机、路由器等网络端设备)12个,操作系统漏洞11个,安全产品漏洞4个,数据库漏洞1个,智能设备(物联网终端设备)漏洞1个。

2本周漏洞按影响类型分布

CNVD整理和发布的漏洞涉及CloudBeesOracleGoogle等多家厂商的产品,部分漏洞数量按厂商统计如表2所示。

序号

厂商(产品)

漏洞数量

所占比例

1

CloudBees

13

5%

2

Oracle

11

4%

3

Google

10

4%

4

GitLab

8

3%

5

Schneider Electric

8

3%

6

Apache

7

3%

7

UltraVNC

7

3%

8

F5

6

2%

9

Atlassian

5

1%

10

其他

196

72%

2漏洞产品涉及厂商分布统计表


关于我们 建议意见 法律声明

智享健康北京
主办:北京市卫生健康大数据与政策研究中心(北京市医院管理研究所) |  京ICP备15053973号-23  |  京公网安备 11010202010258号