情况综述
本月国家信息安全漏洞共享平台(以下简称CNVD)收集整理信息安全漏洞的基本情况如下:
收集整理信息安全漏洞1581个,其中高危漏洞727个,中危漏洞746个,低危漏洞108个。上述漏洞中,可被利用来实施远程网络攻击的漏洞有1357个。
1. 本月漏洞信息
1.1重要漏洞信息
本月CNVD收集和整理的漏洞信息中,对国内用户广泛使用的信息系统和应用程序影响较大的重要漏洞列表如表1所示。
序号
| 漏洞名称
| 编号及影响产品信息
| 影响描述
|
|
1
| Microsoft多款产品存在安全漏洞
| CNVD编号
| CNVD-2023-35215、CNVD-2023-35213CNVD-2023-35212、CNVD-2023-35218CNVD-2023-35217、CNVD-2023-35216CNVD-2023-35221、CNVD-2023-35220CNVD-2023-35219、CNVD-2023-35223
| 本月,Microsoft多款产品存在安全漏洞。攻击者可利用该漏洞远程执行代码。本月漏洞包括:Microsoft PostScript and PCL6 Class Printer Driver远程代码执行漏洞(CNVD-2023-35215、CNVD-2023-35213、CNVD-2023-35212、CNVD-2023-35218、CNVD-2023-35217、CNVD-2023-35216、CNVD-2023-35221、CNVD-2023-35220、CNVD-2023-35219、CNVD-2023-35223)等。
|
|
|
|
|
|
其他编号
| CVE-2023-24925、CVE-2023-24924
CVE-2023-28243、CVE-2023-24927
CVE-2023-24926、CVE-2023-24884
CVE-2023-24885、CVE-2023-24928
CVE-2023-24886、CVE-2023-24929
|
|
|
|
|
|
发布时间
| 2023-05-09
|
|
影响产品
| Microsoft Windows 10
Microsoft Windows 11
Microsoft Windows Server 2016
Microsoft Windows Server 2019
Microsoft Windows Server 2012
Microsoft Windows Server 2022
Microsoft Windows Server 2012 R2
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
2
| Adobe多款产品存在安全漏洞
| CNVD编号
| CNVD-2023-37604、CNVD-2023-37602CNVD-2023-37601、CNVD-2023-37606CNVD-2023-37605、CNVD-2023-37607CNVD-2023-40147、CNVD-2023-40146CNVD-2023-40149、CNVD-2023-40152
| 本月,Adobe多款产品存在安全漏洞。攻击者可利用该漏洞在当前用户的上下文中执行任意代码。本月漏洞包括:Adobe Substance 3D Stager缓冲区溢出漏洞(CNVD-2023-37602、CNVD-2023-37601)、Adobe Substance 3D Stager越界读取漏洞(CNVD-2023-37604、CNVD-2023-37606、CNVD-2023-37605、CNVD-2023-37607)、Adobe Substance 3D Painter越界读取漏洞(CNVD-2023-40147、CNVD-2023-40146、CNVD-2023-40149、CNVD-2023-40152)等。
|
|
|
|
|
|
其他编号
| CVE-2023-26402、CVE-2023-26383
CVE-2023-26390、CVE-2023-26391
CVE-2023-26393、CVE-2023-26389
CVE-2023-29274、CVE-2023-29273
CVE-2023-29275、CVE-2023-29280
|
|
|
|
|
|
发布时间
| 2023-05-17
|
|
影响产品
| Adobe Substance 3D Stager
Adobe Substance 3D Painter
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|