漏洞周报|中新网安漏洞支撑工作总结
本周漏洞态势研判情况

CNVD漏洞周报第30期(2017年07月17日-2017年07月23日)本周信息安全漏洞威胁整体评价级别为中。国家信息安全漏洞共享平台(以下简称CNVD)本周共收集、整理信息安全漏洞309个,其中高危漏洞69个、中危漏洞208个、低危漏洞32个。漏洞平均分值为5.80。本周收录的漏洞中,涉及0day漏洞104个(占34%),其中互联网上出现“Netgear DGN2200dnslookup.cgi命令注入漏洞”等零日代码攻击漏洞。此外,本周CNVD接到的涉及党政机关和企事业单位的事件型漏洞总数1352个,与上周(1192个)环比增长13%。


中新网安漏洞报送排名上升到第五

引自:http://www.cnvd.org.cn

本周漏洞报送情况统计

本周,共15家成员单位、企业用户及个人用户报送了本周收录的全部309个漏洞。报送情况如表1所示。其中,天融信、恒安嘉新、安天实验室、H3C、华为技术有限公司等单位报送数量较多。漏洞盒子、广州神月信息安全技术有限公司、上海零盾网络科技有限公司、中新网络信息安全股份有限公司、江苏同袍信息科技有限公司、深圳鼎安天下信息科技有限公司、中国航天科工集团第四研究院软件评测中心(北京)、南京联成科技发展股份有限公司、山石网科通信技术有限公司、清远职业技术学院、网信智安、杭州朔方信息技术有限公司、安徽新华博信息技术股份有限公司、北京安码科技有限公司、上海犇众信息技术有限公司、广州软云计算机科技有限公司、六壬网安、中电长城网际系统应用有限公司、广州万方计算机科技有限公司及其他个人白帽子向CNVD提交了1352个以事件型漏洞为主的原创漏洞。

第30期原创漏洞报送数量前十五名

序号

报送单位及个人

原创漏洞数量

1

漏洞盒子

235

2

广州神月信息安全技术有限公司

21

3

中国电信集团系统集成有限责任公司

21

4

上海零盾网络科技有限公司

19

5

中新网络信息安全股份有限公司

18

6

江苏同袍信息科技有限公司

14

7

深圳鼎安天下信息科技有限公司

10

8

中国航天科工集团第四研究院软件评测中心(北京)

9

9

南京联成科技发展股份有限公司

6

10

北京数字观星科技有限公司

5

11

清远职业技术学院

5

12

山石网科通信技术有限公司

5

13

网信智安

5

14

杭州朔方信息技术有限公司

4

15

浙江分中心

4


第30期漏洞报送数量前十五名

序号

报送单位及个人

漏洞报送数

1

漏洞盒子

235

2

天融信

202

3

恒安嘉新

170

4

安天实验室

146

5

H3C

120

6

华为技术有限公司

120

7

中国电信集团系统集成有限责任公司

97

8

启明星辰

73

9

杭州安恒信息技术有限公司

53

10

绿盟科技

50

11

北京数字观星科技有限公司

46

12

厦门服云信息科技有限公司

42

13

广州神月信息安全技术有限公司

21

14

上海零盾网络科技有限公司

19

15

中新网络信息安全股份有限公司

18