本月国家信息安全漏洞共享平台(以下简称CNVD)收集整理信息安全漏洞的基本情况如下:
收集整理信息安全漏洞1944个,其中高危漏洞919个,中危漏洞941个,低危漏洞84个。上述漏洞中,可被利用来实施远程网络攻击的漏洞有1691个。
1. 本月漏洞信息
1.1重要漏洞信息
本月CNVD收集和整理的漏洞信息中,对国内用户广泛使用的信息系统和应用程序影响较大的重要漏洞列表如表1所示。
序号
| 漏洞名称
| 编号及影响产品信息
| 影响描述
|
|
1
| Microsoft多款产品存在安全漏洞
| CNVD编号
| CNVD-2023-64857、CNVD-2023-64864CNVD-2023-64865、CNVD-2023-64866CNVD-2023-64867、CNVD-2023-64868CNVD-2023-64869、CNVD-2023-64870CNVD-2023-64872、CNVD-2023-64873
| 本月,Microsoft多款产品存在安全漏洞。攻击者可利用该漏洞进行欺骗攻击,在服务器帐户的上下文中执行任意代码等。本月漏洞包括:Microsoft Dynamics Business Central权限提升漏洞、Microsoft Excel远程代码执行漏洞(CNVD-2023-64864)、Microsoft Exchange Server远程代码执行漏洞(CNVD-2023-64865、CNVD-2023-64867、CNVD-2023-64868)、Microsoft Exchange Server权限提升漏洞(CNVD-2023-64869)、Microsoft HEVC Video Extensions远程代码执行漏洞(CNVD-2023-64870)、Microsoft SharePoint Server欺骗漏洞(CNVD-2023-64872、CNVD-2023-64873)、Microsoft Exchange Server欺骗漏洞(CNVD-2023-64866)等。
|
|
|
|
|
|
其他编号
| CVE-2023-38167、CVE-2023-36896
CVE-2023-38185、CVE-2023-38181
CVE-2023-35388、CVE-2023-35368
CVE-2023-21709、CVE-2023-38170
CVE-2023-36892、CVE-2023-36891
|
|
|
|
|
|
发布时间
| 2023-08-25
|
|
影响产品
| Microsoft Dynamics Business Central
Microsoft Excel 2013 SP1
Microsoft Excel 2016
Microsoft Office Online Server
Microsoft Office 2019
Microsoft Office LTSC 2021
Microsoft Office LTSC
Microsoft Exchange Server 2019 Cumulative Update 12
Microsoft Exchange Server 2016 Cumulative Update 23
Microsoft HEVC Video Extensions
Microsoft SharePoint Server 2019
Microsoft SharePoint Server Subscription Edition
Microsoft 365 Apps for Enterprise
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
2
| Google多款产品存在安全漏洞
| CNVD编号
| CNVD-2023-63463、CNVD-2023-63464
CNVD-2023-63465、CNVD-2023-63467
CNVD-2023-63468、CNVD-2023-63469
CNVD-2023-63470、CNVD-2023-63471
CNVD-2023-63501、CNVD-2023-63502
| 本月,Google多款产品存在安全漏洞。攻击者可利用该漏洞在系统上执行任意代码或导致应用程序崩溃等。本月漏洞包括:Google Chrome代码执行漏洞(CNVD-2023-63463、CNVD-2023-63464、CNVD-2023-63465、CNVD-2023-63467、CNVD-2023-63468、CNVD-2023-63469、CNVD-2023-63470、CNVD-2023-63471、CNVD-2023-63501、CNVD-2023-63502)等。
|
|
|
|
|
|
其他编号
| CVE-2023-4069、CVE-2023-4074
CVE-2023-4077、CVE-2023-4070
CVE-2023-4072、CVE-2023-4075
CVE-2023-4076、CVE-2023-4078
CVE-2023-4073、CVE-2023-4068
|
|
|
|
|
|
发布时间
| 2023-08-16
|
|
影响产品
| Google Chrome
|
|
|
|
|
|
|
|
|