当前位置:首页 > 报告详情

国家工业信息安全漏洞库:2020年工业信息安全漏洞态势年度简报(84页).pdf

上传人: 编号:43455 2020-12-01 84页 10.68MB

word格式文档无特别注明外均可编辑修改,预览文件经过压缩,下载原文更清晰!
三个皮匠报告文库所有资源均是客户上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作商用。
根据报告的内容,2020年工业信息安全漏洞态势年度简报主要概括了以下几个关键点: 1. 漏洞总体情况:2020年,国家工业信息安全漏洞库(CICSVD)共收集整理工业信息安全漏洞2138个,环比上升22.2%。其中,通用型漏洞2045个,事件型漏洞93个,涉及335家厂商。 2. 漏洞危害等级分析:在收录的通用型漏洞中,超危漏洞379个,高危漏洞899个,高危及以上漏洞占比62.5%。 3. 漏洞成因分析:2020年,在CICSVD收录的通用型漏洞中,共涉及31种漏洞成因类型,其中缓冲区错误、输入验证错误、授权问题、资源管理错误、拒绝服务分列前五位。 4. 受影响产品分析:2020年,在CICSVD收录的通用型漏洞中,受影响产品共涉及10个大类、66个小类。其中,工业主机设备和软件类、工业生产控制设备类、工业网络通信设备类分列大类的前三位。 5. 重要安全漏洞告警:2020年,CICSVD共收集整理工业信息安全漏洞2138个,公开披露漏洞1890个。重要安全漏洞告警包括Schneider Electric Easergy T300认证绕过漏洞、WAGO IPC模型内置密码安全绕过漏洞、ABB Relion 670 Series路径遍历漏洞等。
2020年工业信息安全漏洞态势如何? 哪些厂商的工业信息安全漏洞最多? 工业信息安全漏洞的主要成因是什么?
客服
商务合作
小程序
服务号
折叠