绿盟科技发布了本周安全通告,周报编号NSFOCUS-18-26, 绿盟科技漏洞库 本周新增68条,其中高危12条。本次周报建议大家关注 Microsoft OneDrive 任意代码执行漏洞 CVE-2018-0592等,Microsoft OneDrive在产品功能实现中存在不可信的搜索路径漏洞。攻击者可借助目录下恶意的DLL,利用该漏洞获取提升的权限,执行任意代码。目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本。
(数据来源:绿盟科技安全研究部&产品规则组)
最近一周CVE公告总数与前期相比数量减少。
(数据来源:绿盟科技 威胁情报与网络安全实验室 收集整理)
截止到2018年6月29日,绿盟科技漏洞库已收录总条目达到40222条。本周新增漏洞记录68条,其中高危漏洞数量12条,中危漏洞数量25条,低危漏洞数量31条。
(数据来源:绿盟科技安全研究部&产品规则组)