专栏名称: Le想安全
最新的安全技术和安全漏洞播报,最前沿的安全资讯传播,尽在轩辕攻防实验室
目录
相关文章推荐
中国舞台美术学会  ·  中国舞台美术学会(第十届)换届大会暨第十届( ... ·  昨天  
中国舞台美术学会  ·  资讯丨第十一届当代小剧场戏曲艺术节圆满闭幕 ·  昨天  
中国舞台美术学会  ·  关注丨2025年沉浸式文旅核心趋势与实施路径解码 ·  6 天前  
中国舞台美术学会  ·  观察丨经典,在首都舞台焕新重塑 ·  4 天前  
中国舞台美术学会  ·  观察丨“演艺之都”风景线百花齐放,新空间撬动大可能 ·  6 天前  
51好读  ›  专栏  ›  Le想安全

第105期漏洞态势

Le想安全  · 公众号  ·  · 2019-10-15 12:00

正文

第105期 2019.10.7-2019.10.13)

洞2203 洞1366 洞814 洞23 较增加1966 比增加89 % 现sql注入

图1 近7周漏洞数量分布图

2203 业1050 业366 业199 业197 业119 业86 业83 业28 业20 个、 金融行业19个 业17 业8 个、水利5个 业4 个、广播电视行业2个

图2 行业类型数量统计

2203 S Q L 比42 % 是其他漏洞 为20 % X S S 16 % 数78 % S Q L 洞增加8 % 其他漏洞 比降低8 % X S S 加3 % 的22 % ,后台弱口令漏洞占比13% 、命令执行漏洞占比3% 访 / 比2% / 比1 % / 1 %、敏感信息泄露占比1%、CSRF跨站请求伪造占比1%

图3 漏洞类型分布统计

,sql sql 广 sql sql

图4 sql注入 漏洞行业分布统计

W E B 洞757 洞111 洞72 个、数据库漏洞56个、安全产品漏洞9个、网络设备漏洞5个、智能设备漏洞1个

图5 漏洞影响对象类型统计图

1、泛微e-cology OA系统Wo***接口存在SQL注入漏洞

泛微协同管理应用平台(e-cology)是一套兼具企业信息门户、知识管理、数据中心、工作流管理、人力资源管理、客户与合作伙伴管理、项目管理、财务管理、资产管理功能的协同商务平台。本周,该产品被披露存在SQL注入漏洞。攻击者可利用漏洞获取数据库敏感信息。
收录的相关漏洞包括:泛微e-cology OA系统Wo***接口存在SQL注入漏洞。上述漏洞的综合评级为“高危”。目前,厂商尚未发布上述漏洞的修补程序。提醒广大用户随时关注厂商主页以获取最新版本。
http://www.weaver.com.cn/
2、Microsoft产品安全漏洞

Microsoft Windows是一套个人设备使用的操作系统。Microsoft Windows Server是一套服务器操作系统。ChakraCore是使用在Edge浏览器中的一个开源的ChakraJavaScript脚本引擎的核心部分,也可作为单独的JavaScript引擎使用。Microsoft Edge是一款Windows 10之后版本系统附带的Web浏览器。Microsoft SharePoint是一套企业业务协作平台。本周,上述产品被披露存在多个漏洞,攻击者可利用漏洞提升权限,执行任意代码等。

收录的相关漏洞包括:MicrosoftWindows和Windows Server输入验证错误漏洞、Microsoft Windows和WindowsServer Jet Database Engine远程代码执行漏洞、MicrosoftWindows和Windows Server提权漏洞(CNVD-2019-34581)、MicrosoftWindows和Windows Server远程执行代码漏洞、Microsoft Windows Hyper-V远程执行代码漏洞(CNVD-2019-34587)、MicrosoftWindows Jet Database Engine远程代码执行漏洞(CNVD-2019-34741)、Microsoft Edge和ChakraCore内存破坏漏洞(CNVD-2019-34742)、MicrosoftSharePoint权限提升漏洞(CNVD-2019-34774)。其中,除“Microsoft SharePoint权限提升漏洞(CNVD-2019-34774)”外,其余漏洞的综合评级为“高危”。目前,厂商已经发布了上述漏洞的修补程序。提醒用户及时下载补丁更新,避免引发漏洞相关的网络安全事件。

https://portal.msrc.microsoft.com/zh-cn/security-guidance/advisory/CVE-2019-1144
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1147
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1162
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0720
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0965
https://portal.msrc.microsoft.com/zh-CN/security-guidance/advisory/CVE-2019-1359
https://portal.msrc.microsoft.com/zh-CN/security-guidance/advisory/CVE-2019-1366
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0958
3、Cisco产品安全漏洞

Cisco Firepower Management Center(FMC)是美国思科(Cisco)公司的新一代防火墙管理中心软件。 本周,上述产品被披露存在SQL注入漏洞,攻击者可通过发送特制的SQL查询利用该漏洞查看信息并在底层操作系统中执行命令。

收录的相关漏洞包括:







请到「今天看啥」查看全文