国家信息安全漏洞共享平台发布报告 本周高危漏洞193个

11月29日,国家共享高危国家信息安全漏洞共享平台(CNVD)发布报告称,信息本周共收集、安全整理信息安全漏洞536个,漏洞漏洞其中高危漏洞193个、平台中危漏洞261个、发布低危漏洞82个。报告本周其中,国家共享高危“Huawei EMUI(华为手机操作系统)和Magic UI信息泄露漏洞(CNVD-2022-81251)、信息Elcomplus SmartPPT文件上传漏洞”等漏洞的安全综合评级为“高危”。 目前,漏洞漏洞相关厂商已经发布了漏洞的平台修补程序。
本周CNVD接到的发布涉及党政机关和企事业单位的事件型漏洞总数39112个,与上周(17037个)环比增加1.3倍。报告本周这些漏洞涉及Jenkins、国家共享高危Google、Adobe等多家厂商的产品。
本周,CNVD向银行、保险、能源等重要行业单位通报漏洞事件41起,向基础电信企业通报漏洞事件26起,协调CNCERT各分中心验证和处置涉及地方重要部门漏洞事件1097起,协调教育行业应急组织验证和处置高校科研院所系统漏洞事件210起,向国家上级信息安全协调机构上报涉及部委门户、子站或直属单位信息系统漏洞事件174起。
此外,CNVD通过已建立的联系机制或涉事单位公开联系渠道向以下单位通报了其信息系统或软硬件产品存在的漏洞,其中包括:北京小米科技有限责任公司、新浪网技术(中国)有限公司、携程旅行网、北京网络技术有限公司、阿里巴巴集团安全应急响应中心等。
而报送这些漏洞的公司,则包括网神(补天平台)、斗象科技(漏洞盒子)和上海交大等平台,他们向CNVD共享的白帽子报送了35342条原创漏洞信息。
从类型来看,本周,CNVD收录了536个漏洞。WEB应用255个,应用程序181个,网络设备(交换机、路由器等网络端设备)55个,智能设备(物联网终端设备)19个,操作系统19个,安全产品5个,数据库2个。
CNVD整理和发布的漏洞涉及Jenkins、Google、Adobe、三星、新华三、华为等多家厂商的产品。其中,Adobe Dimension是美国Adobe公司的一套2D和3D合成设计工具。Adobe InDesign是一套排版编辑应用程序。本周,上述产品被披露存在多个漏洞,攻击者可利用漏洞执行任意代码。
本周,CNVD收录了收录了36个电信行业漏洞,30个移动互联网行业漏洞,11个工控行业漏洞。其中,“Huawei EMUI和Magic UI信息泄露漏洞(CNVD-2022-81251)、Elcomplus SmartPPT文件上传漏洞”等漏洞的综合评级为“高危”。 目前,相关厂商已经发布了漏洞的修补程序。
文/北京青年报记者 温婧
相关文章
- 市界重情重义的刘强东,又一次刷屏了,11月22日他的一封要给54万兄弟们发福利的内部信,在网上掀起了轩然大波,点赞者认为“刘强东才是真男人”“东哥不愧是东哥”,而其实兄弟文化一直是刘强东和京东的底色所2025-07-08
- 继宣布禁止从俄罗斯进口煤炭后,欧盟正在商讨对俄的第六轮制裁,将再次涉及到能源领域。德国雇主和工会协会最新发表联合声明,警告立刻与脱钩将导致德国企业停工、工作岗位长期流失。上周末,欧盟委员会主席冯德莱恩2025-07-08
两市全天资金净流出162亿元 农林牧渔板块资金净流入规模居前
炒股就看,权威,专业,及时,全面,助您挖掘潜力主题机会!【19日资金路线图】两市全天资金净流出162亿元 农林牧渔板块资金净流入规模居前原创 胡华雄 4月19日,A股市场整体下跌。截至收盘,上证指数收2025-07-08- 于鲁明曾参与北京市医药分开改革、北京市属医院疏解等重大项目文 | 《财经》记者 信娜2022年4月16日,中央纪委国家监委官网发布消息,北京市政协副主席于鲁明涉嫌严重违纪违法,目前正接受中央纪委国家监2025-07-08
郑州富士康还没招满人,内部员工:床位不够了,招聘电话接到“头发麻”
郑州富士康仍在“重金招人”。作为苹果iPhone 14 Pro与iPhone 14 Pro Max的主要组装工厂,郑州富士康此前因疫情和员工返乡陷入缺工困境。面对生产旺季,郑州富士康选择不断增高的薪资2025-07-08- 中新社北京4月19日电 记者 庞无忌)中国共建“一带一路”朋友圈继续扩大。中国国家发展和改革委员会新闻发言人孟玮在19日举办的新闻发布会上透露,今年以来,中国先后与尼加拉瓜、叙利亚、阿根廷、马拉维等四2025-07-08
最新评论