您所在的位置: 首頁 >
安全研究 >
安全通告 >
信息安全漏洞月報(2024年4月)
漏洞態(tài)勢
根據(jù)國家信息安全漏洞庫(CNNVD)統(tǒng)計,2024年4月采集安全漏洞共3665個。
本月接報漏洞1228個,其中信息技術產品漏洞(通用型漏洞)1030個,網絡信息系統(tǒng)漏洞(事件型漏洞)198個。漏洞平臺推送漏洞40946個。
重大漏洞通報
Fortinet FortiClient 代碼注入漏洞(CNNVD-202404-1054/CVE-2023-45590):Fortinet FortiClient 存在代碼注入漏洞,該漏洞源于存在代碼注入漏洞,攻擊者可利用該漏洞通過誘騙FortiClientLinux用戶訪問惡意網站來執(zhí)行未經授權的代碼或命令。受影響的產品和版本:Fortinet FortiClientLinux 7.2.0版本、7.0.6至7.0.10版本和7.0.3至7.0.4版本。目前廠商已發(fā)布升級補丁以修復漏洞,補丁獲取鏈接:
https://www.fortiguard.com/psirt/FG-IR-23-087
漏洞態(tài)勢
一、公開漏洞情況
根據(jù)國家信息安全漏洞庫(CNNVD)統(tǒng)計,2024年4月新增安全漏洞共3665個,從廠商分布來看,WordPress漏洞數(shù)量最多,共發(fā)布894個;從漏洞類型來看,跨站腳本漏洞占比最大,達到7.26%。本月新增漏洞中,超危漏洞158個、高危漏洞703個、中危漏洞2469個、低危漏洞127個,相應修復率分別為82.92%、89.34%、82.06%以及76.38%。合計3038個漏洞已有修復補丁發(fā)布,本月整體修復率82.90%。
1.1 漏洞增長概況
2024年4月新增安全漏洞3665個,與上月(3304個)相比增加了10.93%。根據(jù)近6個月漏洞新增數(shù)量統(tǒng)計圖,平均每月漏洞數(shù)量達到2902個。
圖1 2023年11月至2024年4月漏洞新增數(shù)量統(tǒng)計圖
1.2 漏洞分布情況
1.2.1 漏洞廠商分布
2024年4月廠商漏洞數(shù)量分布情況如表1所示,WordPress漏洞達到894個,占本月漏洞總量24.39%。
表1 2024年4月新增漏洞排名前十廠商統(tǒng)計表
1.2.2 漏洞類型分布
2024年4月漏洞類型分布情況如表2所示,其中跨站腳本類漏洞所占比例最大,約為7.26%。
表2 2024年4月漏洞類型統(tǒng)計表
1.2.3 漏洞危害等級分布
根據(jù)漏洞的影響范圍、利用方式、攻擊后果等情況,從高到低分為四個等級:超危、高危、中危和低危。2024年4月漏洞危害等級分布情況如圖2所示,其中超危漏洞158個,占本月漏洞總量4.31%。
圖2 2024年4月漏洞危害等級分布圖
1.3漏洞修復情況
1.3.1 整體修復情況
2024年4月各危害等級修復情況如圖3所示,低危漏洞修復率最高,為89.34%,超危漏洞修復率最低,為76.38%??傮w來看,本月整體修復率由上月的83.36%下降至本月的82.90%。
圖3 2024年4月各危害等級修復情況統(tǒng)計圖
1.3.2 廠商修復情況
2024年4月新增漏洞數(shù)量排名前十廠商修復情況如表3所示,合計1877個漏洞,占本月漏洞總量51.22%,平均修復率為93.18%。
表3 2024年4月廠商修復情況統(tǒng)計表
二、接報漏洞情況
2024年4月接報漏洞1228個,其中信息技術產品漏洞(通用型漏洞)1030個,網絡信息系統(tǒng)漏洞(事件型漏洞)198個。詳情如表4所示。
表4 2024年4月接報漏洞情況表(詳情略)
三、漏洞通報情況
3.1 通報情況
2024年4月接報通報745個,詳情情況如表5所示。
表5 2024年4月接報通報情況表(詳情略)
3.2 重要漏洞
表6 2024年4月重要漏洞表
四、漏洞平臺推送情況
2024年4月漏洞平臺推送漏洞40946個。詳情如表7所示。
表7 2024年4月漏洞平臺推送情況表
來源:CNNVD安全動態(tài)