当前位置:首页 > 报告详情

国家工业信息安全漏洞库:2020年工业信息安全漏洞态势年度简报(84页).pdf

上传人: 编号:43455 2020-12-01 84页 10.68MB

1、2020 年,国家工业信息安全漏洞库(CICSVD)共收集整理工业信息安全漏洞 2138 个,环比上升 22.2%。其中,通用型漏洞 2045 个,事件型漏洞 93 个,涉及 335 家厂商。在收录的通用型漏洞中,超危漏洞 379 个,高危漏洞 899 个,高危及以上漏洞占比 62.5%。危害程度较高的漏洞有:Treck TCP/IP stack 多个安全漏洞、Schneider Electric Easergy T300 认证绕过漏洞、WAGO 公司 I/O-CHECK 工业软件缓冲区错误漏洞、ABB Relion 670 Series 路径遍历漏洞等。2020 年, CICSVD 收录漏洞

2、按月分布如图 1 所示。2020 年,CICSVD 技术支持组成员单位北京顶象技术有限公司、博智安全科技股份有限公司、北京天融信网络安全技术有限公司、北京神州绿盟科技有限公司、北京威努特技术有限公司、恒安嘉新(北京)科技股份公司、杭州海康威视数字技术股份有限公司、中国电子科技网络信息安全有限公司、北京奇安信科技有限公司、工业信息安全(四川)创新中心有限公司、四川赛虎科技有限公司、杭州迪普科技股份有限公司、北京安天网络安全技术有限公司、北京天地和兴科技有限公司、北京启明星辰信息安全技术有限公司、深圳融安网络科技有限公司、北京知道创宇信息技术股份有限公司积极向 CICSVD 报送漏洞,贡献排名如表 2 所示。2020 年,武汉安域信息安全技术有限公司、河南信安世纪科技有限公司、内蒙古信元网络安全技术股份有限公司、郑州赛欧思科技有限公司、浙江远望信息股份有限公司等非成员单位积极向 CICSVD 报送漏洞,贡献排名如表 3 所示。

word格式文档无特别注明外均可编辑修改,预览文件经过压缩,下载原文更清晰!
三个皮匠报告文库所有资源均是客户上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作商用。
根据报告的内容,2020年工业信息安全漏洞态势年度简报主要概括了以下几个关键点: 1. 漏洞总体情况:2020年,国家工业信息安全漏洞库(CICSVD)共收集整理工业信息安全漏洞2138个,环比上升22.2%。其中,通用型漏洞2045个,事件型漏洞93个,涉及335家厂商。 2. 漏洞危害等级分析:在收录的通用型漏洞中,超危漏洞379个,高危漏洞899个,高危及以上漏洞占比62.5%。 3. 漏洞成因分析:2020年,在CICSVD收录的通用型漏洞中,共涉及31种漏洞成因类型,其中缓冲区错误、输入验证错误、授权问题、资源管理错误、拒绝服务分列前五位。 4. 受影响产品分析:2020年,在CICSVD收录的通用型漏洞中,受影响产品共涉及10个大类、66个小类。其中,工业主机设备和软件类、工业生产控制设备类、工业网络通信设备类分列大类的前三位。 5. 重要安全漏洞告警:2020年,CICSVD共收集整理工业信息安全漏洞2138个,公开披露漏洞1890个。重要安全漏洞告警包括Schneider Electric Easergy T300认证绕过漏洞、WAGO IPC模型内置密码安全绕过漏洞、ABB Relion 670 Series路径遍历漏洞等。
2020年工业信息安全漏洞态势如何? 哪些厂商的工业信息安全漏洞最多? 工业信息安全漏洞的主要成因是什么?
客服
商务合作
小程序
服务号
折叠