- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
CNVD收录漏洞近10周平均分值分布图国家信息安全漏洞共享平台
国家信息安全漏洞共享平台(CNVD)
信息安全漏洞周报
2018 年7 月2 日-2018 年7 月8 日 2018 年第27 期
本周漏洞态势研判情况
本周信息安全漏洞威胁整体评价级别为中。
国家信息安全漏洞共享平台(以下简称CNVD )本周共收集、整理信息安全漏洞1
79 个,其中高危漏洞55 个、中危漏洞108 个、低危漏洞16 个。漏洞平均分值为5.82。
本周收录的漏洞中,涉及0day 漏洞34 个(占19% ),其中互联网上出现 “WordPress P
roduct Enquiry for WooCommerce 插件跨站脚本漏洞、Microsoft Windows EMET XML
外部实体注入漏洞”等零日代码攻击漏洞。本周CNVD 接到的涉及党政机关和企事业
单位的事件型漏洞总数283 个,与上周(393 个)环比下降28% 。
CNVD收录漏洞近10周平均分值分布图
6.60
6.40 6.25
6.32 6.31
6.20 6.37
6.00 6.07 6.28 6.19
5.80 5.78 5.82
5.70
5.60
5.40
5.20
5.00
4.80
图1 CNVD 收录漏洞近10 周平均分值分布图
本周漏洞事件处置情况
本周,CNVD 向基础电信企业通报漏洞事件3 起,向银行、证券、保险、能源等重
要行业单位通报漏洞事件12 起,协调CNCERT 各分中心验证和处置涉及地方重要部门
漏洞事件108 起,协调教育行业应急组织验证和处置高校科研院所系统漏洞事件29 起,
向国家上级信息安全协调机构上报涉及部委门户、子站或直属单位信息系统漏洞事件1
6 起。
此外,CNVD 通过已建立的联系机制或涉事单位公开联系渠道向以下单位通报了其
信息系统或软硬件产品存在的漏洞,具体处置单位情况如下所示:
福州富昌维控电子科技有限公司、中国集邮总公司、长沙米拓信息技术有限公司、
广州星梦动漫设计有限公司、山东佳洲国际物流有限公司、武汉云庐数据科技有限公司、
青岛易软天创网络科技有限公司、北京百成众享数据技术有限公司、郑州擎天科技有限
公司、深圳市威纶通科技有限公司、南大傲拓科技江苏股份有限公司、福州富昌维控电
子科技有限公司、中电玺客信用服务有限公司、泉州市师傅邦网络科技股份公司、成都
九安科技有限公司、汇中普惠财富投资管理(北京)有限公司、北京号外科技有限公司、
驱逐舰(大连)信息技术有限公司、ZZCMS 、Pablo Software Solutions、飞飞影视、二
猫移动广告、人人网、国科嘉和、合优网络、飞飞老谭、中环工作室、盛世投资、国家
生殖健康咨询师、中国管理科学研究院、中国担保协会、全国青少年科技创新活动服务
平台。
本周,CNVD 发布了《关于第三方支付平台JAVA SDK 存在XXE 漏洞的安全公告》。
详情参见CNVD 网站公告内容。
/webinfo/show/4581
本周漏洞报送情况统计
本周报送情况如表1 所示。其中,北京天融信网络安全技术有限公司、杭州安恒信
息技术有限公司、哈尔滨安天科技股份有限公司、华为技术有限公司、阿里云计算有限
公司等单位报送公开收集的漏洞数量较多。上海银基信息安全技术股份有限公司、中新
网络信息安全股份有限公司、四川虹微技术有限公司(子午攻防实验室)、福建六壬网
安股份有限公司、北京明朝万达科技股份有限公司(安元实验室)、山石网科通信技术
有限公司、安徽锋刃信息科技有限公司、北京国舜科技股份有限公司、南京联成科技发
展股份有限公司、上海纽盾科技股份有限公司、济南三泽信息安全测评有限公司及
您可能关注的文档
- 12015年国家医疗器械抽验中央补助地方项目.DOC
- 101学健康检查与设籍山地乡学生结核病防治主动筛-学生事务处.PPT
- 09图书馆与用户信息交流的障碍与化解南方-贵州师范大学图书馆.PPT
- 141019-0635苏妃郃2014061316广东水利电力职业技术-CNKI.DOC
- 12部果蔬课员工培训讲义.PPT
- 15项健康指标健康大数据管理健康危机档案和预警机制5个自然动作3.PPT
- 2000年论文统计表-蚌埠医学院第一附属医院.DOC
- 1898年汤姆孙发现了提出了原子的枣糕模型英国物理学家卢瑟.PPT
- 200589155850论专属经济区军事利用的法律问题-北京外国问题.DOC
- 2009年广东申论真题-达德教育集团.DOC
- CTC-QVg-RP01汽车玻璃零配安装服务认证申请书.DOC
- dnf公益服!让我把它放在你的小手上若海.DOC
- EastView俄罗斯大全数据库2高级检索.PPT
- GDRs特别提款权SpecialDrawingRights-西北大学经济管理学院.PPT
- DC元数据的历史现状及最新发展--2011年DC与元数据应用国际研讨.PPT
- CCD机械式防手震-机器视觉.PPT
- FAGOR直线光栅尺和旋转编码器.PDF
- DBFOBOOTBOO租赁预承诺长期服务合同资产私有化亚太发展中.PPT
- ISO22000食品安全管理体系概述ISO220002005标准的产生.PPT
- ITA测量Lab色度计皮肤色调的参数L.PPT
文档评论(0)