您所在的位置: 首页 >
安全研究 >
安全通告 >
信息安全漏洞月报(2024年2月)
漏洞态势
根据国家信息安全漏洞库(CNNVD)统计,2024年2月采集安全漏洞共2689个。
本月接报漏洞714个,其中信息技术产品漏洞(通用型漏洞)606个,网络信息系统漏洞(事件型漏洞)108个。漏洞平台推送漏洞19299个。
重大漏洞通报
微软官方发布Microsoft Azure Site Recovery 安全漏洞(CNNVD-202402-1061/CVE-2024-21364)、Microsoft Azure Kubernetes 安全漏洞(CNNVD-202402-1050/CVE-2024-21376)等多个漏洞。成功利用上述漏洞的攻击者可以在目标系统上执行任意代码、获取用户数据,提升权限等。微软多个产品和系统受漏洞影响。目前,微软官方已经发布了漏洞修复补丁,建议用户及时确认是否受到漏洞影响,尽快采取修补措施。
漏洞态势
一、公开漏洞情况
根据国家信息安全漏洞库(CNNVD)统计,2024年2月新增安全漏洞共2689个,从厂商分布来看,WordPress漏洞数量最多,共发布428个;从漏洞类型来看,跨站脚本漏洞占比最大,达到7.40%。本月新增漏洞中,超危漏洞237个、高危漏洞663个、中危漏洞1725个、低危漏洞64个,相应修复率分别为64.98%、78.89%、83.08%以及75.00%。合计2158个漏洞已有修复补丁发布,本月整体修复率80.26%。
1.1 漏洞增长概况
2024年2月新增安全漏洞2689个,与上月(2696个)相比减少了0.26%。根据近6个月漏洞新增数量统计图,平均每月漏洞数量达到2532个。
图1 2023年9月至2024年2月漏洞新增数量统计图
1.2 漏洞分布情况
1.2.1 漏洞厂商分布
2024年2月厂商漏洞数量分布情况如表1所示,WordPress漏洞达到428个,占本月漏洞总量15.92%。
表1 2024年2月新增漏洞排名前十厂商统计表
1.2.2 漏洞类型分布
2024年2月漏洞类型分布情况如表2所示,其中跨站脚本类漏洞所占比例最大,约为7.40%。
表2 2024年2月漏洞类型统计表
1.2.3 漏洞危害等级分布
根据漏洞的影响范围、利用方式、攻击后果等情况,从高到低分为四个等级:超危、高危、中危和低危。2024年2月漏洞危害等级分布情况如图2所示,其中超危漏洞237个,占本月漏洞总量8.81%。
图2 2024年2月漏洞危害等级分布图
1.3漏洞修复情况
1.3.1 整体修复情况
2024年2月各危害等级修复情况如图3所示,低危漏洞修复率最高,为83.08%,超危漏洞修复率最低,为64.98%。总体来看,本月整体修复率由上月的73.48%下降至本月的80.26%。
图3 2024年2月各危害等级修复情况统计图
1.3.2 厂商修复情况
2024年2月新增漏洞数量排名前十厂商修复情况如表3所示,合计1139个漏洞,占本月漏洞总量42.36%,平均修复率为99.04%。
表3 2024年2月厂商修复情况统计表
二、接报漏洞情况
2024年2月接报漏洞714个,其中信息技术产品漏洞(通用型漏洞)606个,网络信息系统漏洞(事件型漏洞)108个。详情如表4所示。
表4 2024年2月接报漏洞情况表(详情略)
三、漏洞通报情况
3.1 通报情况
2024年2月接报通报407个,详情情况如表5所示。
表5 2024年2月接报通报情况表(详情略)
3.2 重要漏洞
表6 2024年2月重要漏洞表
四、漏洞平台推送情况
2024年2月漏洞平台推送漏洞19299个。详情如表7所示。
表7 2024年2月漏洞平台推送情况表
来源:CNNVD安全动态