CNVD漏洞周报2021年第14期
<p style="font-size: 16px; color: black; line-height: 40px; text-align: left; margin-bottom: 15px;"><span style="color: black;">2021年4月05</span><span style="color: black;">日-2021年4月11日</span></p>
<p style="font-size: 16px; color: black; line-height: 40px; text-align: left; margin-bottom: 15px;"><img src="https://mmbiz.qpic.cn/mmbiz_jpg/pMINP9OQkbgJr2icsSWMt7iczrs9mBzqwA3aldfx2etwNRAwnXic5IJJBJv5SSbmmh9kZOvkL8ahR8kENATauAVhQ/640?wx_fmt=jpeg&tp=webp&wxfrom=5&wx_lazy=1&wx_co=1" style="width: 50%; margin-bottom: 20px;"></p>
<p style="font-size: 16px; color: black; line-height: 40px; text-align: left; margin-bottom: 15px;"><strong style="color: blue;"><span style="color: black;">本周漏洞态势研判<span style="color: black;">状况</span></span></strong></p><span style="color: black;">本周信息安全漏洞威胁整体<span style="color: black;">评估</span>级别</span><span style="color: black;">为<strong style="color: blue;">中</strong>。</span><span style="color: black;"><span style="color: black;">国家信息安全漏洞共享平台(以下简<span style="color: black;">叫作</span></span><span style="color: black;">CNVD</span><span style="color: black;">)本周共收集、整理信息安全漏</span></span><span style="color: black;">洞671个,其中高危漏洞164个、中危漏洞405个、低危漏洞102个。漏洞平均分值为5.51。本周收录的漏洞中,<span style="color: black;">触及</span>0day漏洞424个(占63%),其中互联网上<span style="color: black;">显现</span>“Mblog跨站脚本漏洞(CNVD-2021-26119)、PbootCMS SQL注入漏洞(CNVD-2021-26207)”等零日代码攻击漏洞。本周CNVD接到的<span style="color: black;">触及</span>党政机关和企事业单位的事件型漏洞总数3147个,与上周(3125个)环比<span style="color: black;">增多</span>0.7%。</span>
<p style="font-size: 16px; color: black; line-height: 40px; text-align: left; margin-bottom: 15px;"><img src="https://mmbiz.qpic.cn/mmbiz_png/pMINP9OQkbialyCW5XwicI8xuBguvMZLs1zDThw038vzCtTQH568OraSp5Gv7dgzbfibLNyKichW2gl2BAUSKBbfJw/640?wx_fmt=png&tp=webp&wxfrom=5&wx_lazy=1&wx_co=1" style="width: 50%; margin-bottom: 20px;"></p><span style="color: black;">图1 CNVD收录漏洞近10周平均分值分布图</span>
<p style="font-size: 16px; color: black; line-height: 40px; text-align: left; margin-bottom: 15px;"><img src="https://mmbiz.qpic.cn/mmbiz_png/pMINP9OQkbialyCW5XwicI8xuBguvMZLs1lv4cPQUrCSWEibk7jl9byYBWgVEYvzssv7YF7jPBVAu0QvuGpKyuMVQ/640?wx_fmt=png&tp=webp&wxfrom=5&wx_lazy=1&wx_co=1" style="width: 50%; margin-bottom: 20px;"></p>
<p style="font-size: 16px; color: black; line-height: 40px; text-align: left; margin-bottom: 15px;"><span style="color: black;">图2 CNVD 0day漏洞总数按周统计</span></p><strong style="color: blue;"><span style="color: black;">本周漏洞事件处置<span style="color: black;">状况</span></span></strong>
<p style="font-size: 16px; color: black; line-height: 40px; text-align: left; margin-bottom: 15px;"><span style="color: black;">本周,<span style="color: black;">CNVD</span><span style="color: black;">向银行、保险、能源等重要行业单位通报漏洞事件</span><span style="color: black;">13</span><span style="color: black;">起,向<span style="color: black;">基本</span>电信企业通报漏洞事件</span><span style="color: black;">32</span><span style="color: black;">起,协调</span><span style="color: black;">CNCERT</span><span style="color: black;">各分中心验证和处置<span style="color: black;">触及</span><span style="color: black;">地区</span>重要<span style="color: black;">分部</span>漏洞事件</span><span style="color: black;">189</span><span style="color: black;">起,协调教育行业应急组织验证和处置高校科研院所系统漏洞事件</span>20<span style="color: black;">起</span><span style="color: black;">,向国家上级信息安全协调<span style="color: black;">公司</span>上报<span style="color: black;">触及</span>部委门户、子站或直属单位信息系统漏洞事件</span>43<span style="color: black;">起</span>。</span></p>
<p style="font-size: 16px; color: black; line-height: 40px; text-align: left; margin-bottom: 15px;"><img src="https://mmbiz.qpic.cn/mmbiz_png/pMINP9OQkbialyCW5XwicI8xuBguvMZLs1ib847o2DgCk1rZlLo1oAuKJGWxyMMEgdYZibwALEtpr6EuLvLsdn0sicg/640?wx_fmt=png&tp=webp&wxfrom=5&wx_lazy=1&wx_co=1" style="width: 50%; margin-bottom: 20px;"></p>
<p style="font-size: 16px; color: black; line-height: 40px; text-align: left; margin-bottom: 15px;"><span style="color: black;">图3 CNVD各行业漏洞处置<span style="color: black;">状况</span>按周统计</span></p>
<p style="font-size: 16px; color: black; line-height: 40px; text-align: left; margin-bottom: 15px;"><img src="https://mmbiz.qpic.cn/mmbiz_png/pMINP9OQkbialyCW5XwicI8xuBguvMZLs1bD4B5TDkYhvGDjpgdXBqw45ZaB88LAnUGaqb2RExofibulHmCGb8CsA/640?wx_fmt=png&tp=webp&wxfrom=5&wx_lazy=1&wx_co=1" style="width: 50%; margin-bottom: 20px;"></p>
<p style="font-size: 16px; color: black; line-height: 40px; text-align: left; margin-bottom: 15px;"><span style="color: black;">图4 CNCERT各分中心处置<span style="color: black;">状况</span>按周统计</span></p>
<p style="font-size: 16px; color: black; line-height: 40px; text-align: left; margin-bottom: 15px;"><img src="https://mmbiz.qpic.cn/mmbiz_png/pMINP9OQkbialyCW5XwicI8xuBguvMZLs1d6ZuoKAbHLRvjeyMeNzApHBMPibriab4BU7FUYyLHcuUAAxJLprg2iclg/640?wx_fmt=png&tp=webp&wxfrom=5&wx_lazy=1&wx_co=1" style="width: 50%; margin-bottom: 20px;"></p>
<p style="font-size: 16px; color: black; line-height: 40px; text-align: left; margin-bottom: 15px;"><span style="color: black;">图5 CNVD教育行业应急组织处置<span style="color: black;">状况</span>按周统计</span></p>
<p style="font-size: 16px; color: black; line-height: 40px; text-align: left; margin-bottom: 15px;"><span style="color: black;">另外</span>,CNVD<span style="color: black;">经过</span>已<span style="color: black;">创立</span>的联系机制或涉事单位公开联系<span style="color: black;">途径</span>向以下单位通报了其信息系统或软硬件<span style="color: black;">制品</span>存在的漏洞,<span style="color: black;">详细</span>处置单位<span style="color: black;">状况</span>如下所示:</p>
<p style="font-size: 16px; color: black; line-height: 40px; text-align: left; margin-bottom: 15px;"><span style="color: black;">淄博闪灵网络科技有限<span style="color: black;">机构</span>、重庆朗奕迪实业有限<span style="color: black;">机构</span>、正方软件股份有限<span style="color: black;">机构</span>、浙江同花顺云软件有限<span style="color: black;">机构</span>、浙江省数字安全证书管理有限<span style="color: black;">机构</span>、浙江兰德纵横网络技术股份有限<span style="color: black;">机构</span>、浙江汇信科技有限<span style="color: black;">机构</span>、长沙米拓信息技术有限<span style="color: black;">机构</span>、长沙德尚网络科技有限<span style="color: black;">机构</span>、运城市盘石网络科技有限<span style="color: black;">机构</span>、优酷信息技术(北京)有限<span style="color: black;">机构</span>、用友网络科技股份有限<span style="color: black;">机构</span>、西安知先信息技术有限<span style="color: black;">机构</span>、西安锐通网络科技有限<span style="color: black;">机构</span>、微软(中国)有限<span style="color: black;">机构</span>、铜陵市金时代科技有限责任<span style="color: black;">机构</span>、深圳市圆梦云科技有限<span style="color: black;">机构</span>、深圳市英之杰网络科技有限<span style="color: black;">机构</span>、深圳市微笑智能有限<span style="color: black;">机构</span>、深圳市科脉技术股份有限<span style="color: black;">机构</span>、深圳市捷顺科技实业股份有限<span style="color: black;">机构</span>、深圳市吉祥腾达科技有限<span style="color: black;">机构</span>、深圳市和为顺网络技术有限<span style="color: black;">机构</span>、深圳市朝恒辉网络科技有限<span style="color: black;">机构</span>、深圳昆仑通态科技有限责任<span style="color: black;">机构</span>、上海二三四五移动科技有限<span style="color: black;">机构</span>、熵基科技股份有限<span style="color: black;">机构</span>、厦门四信通信科技有限<span style="color: black;">机构</span>、锐捷网络股份有限<span style="color: black;">机构</span>、普联技术有限<span style="color: black;">机构</span>、南宁比优网络科技有限<span style="color: black;">机构</span>、南京品德科技有限责任<span style="color: black;">机构</span>、江苏仕德伟网络科技股份有限<span style="color: black;">机构</span>、湖北淘码千维信息科技有限<span style="color: black;">机构</span>、湖北点点点科技有限<span style="color: black;">机构</span>、弘扬软件股份有限<span style="color: black;">机构</span>、杭州荷花软件有限<span style="color: black;">机构</span>、汉王科技股份有限<span style="color: black;">机构</span>、海南赞赞网络科技有限<span style="color: black;">机构</span>、贵州亿垒科技有限<span style="color: black;">机构</span>、广州网易计算机系统有限<span style="color: black;">机构</span>、广州图创计算机软件<span style="color: black;">研发</span>有限<span style="color: black;">机构</span>、广东凯格科技有限公司、福建科立讯通信有限<span style="color: black;">机构</span>、福建福昕软件<span style="color: black;">研发</span>股份有限<span style="color: black;">机构</span>、烽火通信科技股份有限<span style="color: black;">机构</span>、东营金石软件有限<span style="color: black;">机构</span>、东莞市光速网络技术有限<span style="color: black;">机构</span>、成都万江港利科技有限<span style="color: black;">机构</span>、成都今网科技有限<span style="color: black;">机构</span>、博网追新科技(北京)有限<span style="color: black;">机构</span>、北京雄智伟业软件有限<span style="color: black;">机构</span>、北京微科通硕科技有限<span style="color: black;">机构</span>、北京国炬信息技术有限<span style="color: black;">机构</span>、北京东华原医疗设备有限责任<span style="color: black;">机构</span>、北京超图软件股份有限<span style="color: black;">机构</span>、北京百度网讯科技有限<span style="color: black;">机构</span>、安徽旭帆信息科技有限<span style="color: black;">机构</span>、安徽协达软件科技有限<span style="color: black;">机构</span>、安徽佰通教育科技发展有限<span style="color: black;">机构</span>、成都零起飞网络、易迅软件工作室、袁志蒙工作室、瓦房店市共济街道科创电脑服务中心、华夏ERP、YYCMS、WordPress、SEMCMS、Seacms、Obra Soft、MongoDB、JPress、DreamerCMS、CSZCMS、Catfish CMS、PDFTRONSYSTEMS, INC.和Adobe。</span></p>
<p style="font-size: 16px; color: black; line-height: 40px; text-align: left; margin-bottom: 15px;"><span style="color: black;">本周,CNVD发布了《关于亿邮电子邮件系统存在远程命令执行漏洞的安全公告》、《关于致远OA旧版本用户存在安全隐患应<span style="color: black;">即时</span>进行修复的<span style="color: black;">危害</span>提示》。详情参见CNVD网站公告内容。</span></p>
<p style="font-size: 16px; color: black; line-height: 40px; text-align: left; margin-bottom: 15px;"><span style="color: black;">https://www.cnvd.org.cn/webinfo/show/6291</span></p>
<p style="font-size: 16px; color: black; line-height: 40px; text-align: left; margin-bottom: 15px;"><span style="color: black;">https://www.cnvd.org.cn/webinfo/show/6296</span></p><strong style="color: blue;"><span style="color: black;">本周漏洞报送<span style="color: black;">状况</span>统计</span></strong>
<p style="font-size: 16px; color: black; line-height: 40px; text-align: left; margin-bottom: 15px;"><span style="color: black;">本周报送<span style="color: black;">状况</span>如表1所示。其中,</span><span style="color: black;">哈尔滨安天科技集团股份有限<span style="color: black;">机构</span>、华为技术有限<span style="color: black;">机构</span>、国瑞数码零点实验室、厦门服云信息科技有限<span style="color: black;">机构</span>、深信服科技股份有限<span style="color: black;">机构</span>等单位报送公开收集的漏洞数量较多。北京信联科汇科技有限<span style="color: black;">机构</span>、杭州海康威视数字技术股份有限<span style="color: black;">机构</span>、南京众智维信息科技有限<span style="color: black;">机构</span>、河南信安世纪科技有限<span style="color: black;">机构</span>、浙江御安信息技术有限<span style="color: black;">机构</span>、上海纽盾科技股份有限<span style="color: black;">机构</span>、博智安全科技股份有限<span style="color: black;">机构</span>、山东华鲁科技发展股份有限<span style="color: black;">机构</span>、北京安帝科技有限<span style="color: black;">机构</span>、北京天地和兴科技有限<span style="color: black;">机构</span>、任子行网络技术股份有限<span style="color: black;">机构</span>、杭州木链物联网科技有限<span style="color: black;">机构</span>、北京安华金和科技有限<span style="color: black;">机构</span>、京东云安全、福建省海峡信息技术有限<span style="color: black;">机构</span>、河南灵创电子科技有限<span style="color: black;">机构</span>、北京远禾科技有限<span style="color: black;">机构</span>、江苏智慧安全可信技术<span style="color: black;">科研</span>院、上海观安信息技术股份有限<span style="color: black;">机构</span>、北京君云天下科技有限<span style="color: black;">机构</span>、北京云科安信科技有限<span style="color: black;">机构</span>(Seraph安全实验室)、广州市云聚数据服务有限<span style="color: black;">机构</span>、海南神州<span style="color: black;">期盼</span>网路有限<span style="color: black;">机构</span>、三一集团有限<span style="color: black;">机构</span>、山石网科通信技术股份有限<span style="color: black;">机构</span>、深圳市魔方安全科技有限<span style="color: black;">机构</span>、长春嘉诚信息技术股份有限<span style="color: black;">机构</span>、浙江乾冠信息安全<span style="color: black;">科研</span>院、中国银行及其他个人白帽子向CNVD提交了3147个以事件型漏洞为主的原创漏洞,其中<span style="color: black;">包含</span>斗象科技(漏洞盒子)、奇安信网神(补天平台)和上海交大向CNVD共享的白帽子报送的1050条原创漏洞信息。</span></p>
<p style="font-size: 16px; color: black; line-height: 40px; text-align: left; margin-bottom: 15px;"><span style="color: black;">表1 漏洞报</span><span style="color: black;">送<span style="color: black;">状况</span>统计表</span></p>
<p style="font-size: 16px; color: black; line-height: 40px; text-align: left; margin-bottom: 15px;"><img src="https://mmbiz.qpic.cn/mmbiz_png/pMINP9OQkbialyCW5XwicI8xuBguvMZLs1Fzb5uGdMr6qSMUJgU1mSL9YN1d6nW7v6SRE7QHzdfEA9MUCFDxYuxQ/640?wx_fmt=png&tp=webp&wxfrom=5&wx_lazy=1&wx_co=1" style="width: 50%; margin-bottom: 20px;"></p>
<p style="font-size: 16px; color: black; line-height: 40px; text-align: left; margin-bottom: 15px;"><strong style="color: blue;"><span style="color: black;">本周漏洞按类型和厂商统计</span></strong></p>
<p style="font-size: 16px; color: black; line-height: 40px; text-align: left; margin-bottom: 15px;"><span style="color: black;">本周,</span><span style="color: black;">CNVD</span><span style="color: black;">收录了</span><span style="color: black;">671个漏洞。应用程序306个,WEB应用264个,网络设备(交换机、路由器等网络端设备)57个,操作系统20个,安全<span style="color: black;">制品</span>19个,智能设备(物联网终端设备)4个,数据库1个</span><span style="color: black;">。</span></p>
<p style="font-size: 16px; color: black; line-height: 40px; text-align: left; margin-bottom: 15px;"><span style="color: black;">表2 漏洞按影响类型统计表</span></p>
<p style="font-size: 16px; color: black; line-height: 40px; text-align: left; margin-bottom: 15px;"><img src="https://mmbiz.qpic.cn/mmbiz_png/pMINP9OQkbialyCW5XwicI8xuBguvMZLs1khpnb56urQUVMRiclSrFz1c8RAOGOj2uHmwjbbUK42EDTKlGib0Nkhlg/640?wx_fmt=png&tp=webp&wxfrom=5&wx_lazy=1&wx_co=1" style="width: 50%; margin-bottom: 20px;"></p>
<p style="font-size: 16px; color: black; line-height: 40px; text-align: left; margin-bottom: 15px;"><img src="https://mmbiz.qpic.cn/mmbiz_png/pMINP9OQkbialyCW5XwicI8xuBguvMZLs1L61nKxC1OzMLQIbCzktX93u20SCt5PgxEyUL7fdiam3G05adX5D9lLw/640?wx_fmt=png&tp=webp&wxfrom=5&wx_lazy=1&wx_co=1" style="width: 50%; margin-bottom: 20px;"></p>
<p style="font-size: 16px; color: black; line-height: 40px; text-align: left; margin-bottom: 15px;"><span style="color: black;">图6 本周漏洞按影响类型分布</span></p>
<p style="font-size: 16px; color: black; line-height: 40px; text-align: left; margin-bottom: 15px;"><span style="color: black;">CNVD整理和发布的漏洞涉</span><span style="color: black;">及GitLab、Microsoft、上海孚盟软件有限<span style="color: black;">机构</span>等</span><span style="color: black;">多家厂商的<span style="color: black;">制品</span></span><span style="color: black;">,部分漏洞数量按厂商统计如表3所示。</span></p>
<p style="font-size: 16px; color: black; line-height: 40px; text-align: left; margin-bottom: 15px;"><span style="color: black;">表3 漏洞<span style="color: black;">制品</span><span style="color: black;">触及</span>厂商分布统计表</span></p>
<p style="font-size: 16px; color: black; line-height: 40px; text-align: left; margin-bottom: 15px;"><img src="https://mmbiz.qpic.cn/mmbiz_png/pMINP9OQkbialyCW5XwicI8xuBguvMZLs1dGgof1gt6riaxyzTgo4Y0gTo3CZtIvb5U1no6w7z77HOVlpD7o5H9JQ/640?wx_fmt=png&tp=webp&wxfrom=5&wx_lazy=1&wx_co=1" style="width: 50%; margin-bottom: 20px;"></p><strong style="color: blue;"><span style="color: black;">本周行业漏洞收录<span style="color: black;">状况</span></span></strong>
<p style="font-size: 16px; color: black; line-height: 40px; text-align: left; margin-bottom: 15px;"><span style="color: black;">本周,</span><span style="color: black;"><span style="color: black;">CNVD</span><span style="color: black;">收录了</span></span><span style="color: black;">40个电信行业漏洞,27个移动互联网行业漏洞,19个工控行业漏洞(如下图所示)。其中,“多款Schneider Electric<span style="color: black;">制品</span>数据伪造问题漏洞、 RockwellAutomation FactoryTalk AssetCentre SQL注入漏洞(CNVD-2021-26399、CNVD-2021-26400、CNVD-2021-26401)、RockwellAutomation FactoryTalk AssetCentre OS命令注入漏洞”等漏洞的综合评级为“高危”。</span><span style="color: black;"><span style="color: black;"><span style="color: black;">关联</span>厂商<span style="color: black;">已然</span>发布了漏洞的修补程序,请参照</span><span style="color: black;">CNVD</span><span style="color: black;"><span style="color: black;">关联</span>行业漏洞库链接</span>。</span></p>
<p style="font-size: 16px; color: black; line-height: 40px; text-align: left; margin-bottom: 15px;"><span style="color: black;">电信行业漏洞链接:http://telecom.cnvd.org.cn/</span></p>
<p style="font-size: 16px; color: black; line-height: 40px; text-align: left; margin-bottom: 15px;"><span style="color: black;">移动互联网行业漏洞链接:http://mi.cnvd.org.cn/</span></p>
<p style="font-size: 16px; color: black; line-height: 40px; text-align: left; margin-bottom: 15px;"><span style="color: black;">工控系统行业漏洞链接:http://ics.cnvd.org.cn/</span></p>
<p style="font-size: 16px; color: black; line-height: 40px; text-align: left; margin-bottom: 15px;"><img src="https://mmbiz.qpic.cn/mmbiz_png/pMINP9OQkbialyCW5XwicI8xuBguvMZLs1jyqma3B6lE45rpw13ZSbClKFpezXWicv4T9vS7hP749OTIdHh7NBKKg/640?wx_fmt=png&tp=webp&wxfrom=5&wx_lazy=1&wx_co=1" style="width: 50%; margin-bottom: 20px;"></p>
<p style="font-size: 16px; color: black; line-height: 40px; text-align: left; margin-bottom: 15px;"><span style="color: black;">图7 电信行业漏洞统计</span></p>
<p style="font-size: 16px; color: black; line-height: 40px; text-align: left; margin-bottom: 15px;"><img src="https://mmbiz.qpic.cn/mmbiz_png/pMINP9OQkbialyCW5XwicI8xuBguvMZLs1edWqgSTCohx0ZiajbXjq0LiayN7CSs0FDuE2g80BTic70vnwzmLL8OjNw/640?wx_fmt=png&tp=webp&wxfrom=5&wx_lazy=1&wx_co=1" style="width: 50%; margin-bottom: 20px;"></p><span style="color: black;">图8 </span><span style="color: black;">移动互联网行业漏洞统计</span>
<p style="font-size: 16px; color: black; line-height: 40px; text-align: left; margin-bottom: 15px;"><img src="https://mmbiz.qpic.cn/mmbiz_png/pMINP9OQkbialyCW5XwicI8xuBguvMZLs1C9Y43ZyCia7CB2zjDQNMa9SyT6HGr9HTZhrB4FY9I9lF8PeTI8creJg/640?wx_fmt=png&tp=webp&wxfrom=5&wx_lazy=1&wx_co=1" style="width: 50%; margin-bottom: 20px;"></p><span style="color: black;">图9 工控系统行业漏洞统计</span><strong style="color: blue;"><span style="color: black;">本周重要漏洞安全告警</span></strong>
<p style="font-size: 16px; color: black; line-height: 40px; text-align: left; margin-bottom: 15px;"><span style="color: black;">本周,CNVD整理和发布以下重要安全漏洞信息。</span></p>
<p style="font-size: 16px; color: black; line-height: 40px; text-align: left; margin-bottom: 15px;"><strong style="color: blue;"><span style="color: black;"><strong style="color: blue;">1、</strong></span></strong><strong style="color: blue;"><span style="color: black;">Microsoft</span></strong><strong style="color: blue;"><strong style="color: blue;"><span style="color: black;"><span style="color: black;">制品</span>安全漏洞</span></strong></strong></p>
<p style="font-size: 16px; color: black; line-height: 40px; text-align: left; margin-bottom: 15px;"><span style="color: black;">Microsoft Internet Explorer(IE)是美国微软(Microsoft)<span style="color: black;">机构</span>的一款Windows操作系统附带的Web浏览器。Microsoft Windows Defender是美国微软(Microsoft)<span style="color: black;">机构</span>的一套Windows系统附带的防病毒软件。Microsoft Windows和MicrosoftWindows Server都是美国微软(Microsoft)<span style="color: black;">机构</span>的<span style="color: black;">制品</span>。Microsoft Windows是一套个人设备<span style="color: black;">运用</span>的操作系统。Microsoft Windows Server是一套服务器操作系统。Windows Graphics是其中的一个图形组件。Microsoft Store Runtime是美国微软(Microsoft)<span style="color: black;">机构</span>的一款应用商店软件。Microsoft Outlook是美国微软(Microsoft)<span style="color: black;">机构</span>的一套电子邮件应用程序。本周,上述<span style="color: black;">制品</span>被披露存在多个漏洞,攻击者可利用漏洞在当前用户的上下文中执行任意代码,<span style="color: black;">引起</span>内存损坏,删除系统上任意文件,在内核模式运行任意代码等。</span></p>
<p style="font-size: 16px; color: black; line-height: 40px; text-align: left; margin-bottom: 15px;"><span style="color: black;">CNVD收录的<span style="color: black;">关联</span>漏洞<span style="color: black;">包含</span>:Microsoft浏览器内存损坏漏洞、Microsoft Windows Defender权限<span style="color: black;">提高</span>漏洞(CNVD-2021-25012、CNVD-2021-25011)、Microsoft Windows和Microsoft Windows Server权限<span style="color: black;">提高</span>漏洞(CNVD-2021-25977)、Microsoft Graphics远程代码执行漏洞(CNVD-2021-26419)、Microsoft Outlook安全功能绕过漏洞(CNVD-2021-25015)、Microsoft Store Runtime权限<span style="color: black;">提高</span>漏洞(CNVD-2021-25014、CNVD-2021-25016)。其中“Microsoft浏览器内存损坏漏洞、Microsoft Windows Defender权限<span style="color: black;">提高</span>漏洞(CNVD-2021-25012、CNVD-2021-25011)、Microsoft Windows和Microsoft Windows Server权限<span style="color: black;">提高</span>漏洞(CNVD-2021-25977)、Microsoft Graphics远程代码执行漏洞(CNVD-2021-26419)”的综合评级为“高危”。<span style="color: black;">日前</span>,厂商<span style="color: black;">已然</span>发布了<span style="color: black;">以上</span>漏洞的修补程序。CNVD提醒用户<span style="color: black;">即时</span>下载补丁更新,避免<span style="color: black;">诱发</span>漏洞<span style="color: black;">关联</span>的网络安全事件。</span></p>
<p style="font-size: 16px; color: black; line-height: 40px; text-align: left; margin-bottom: 15px;">参考链接:</p>
<p style="font-size: 16px; color: black; line-height: 40px; text-align: left; margin-bottom: 15px;"><span style="color: black;">https://www.cnvd.org.cn/flaw/show/CNVD-2021-25013</span></p>
<p style="font-size: 16px; color: black; line-height: 40px; text-align: left; margin-bottom: 15px;"><span style="color: black;">https://www.cnvd.org.cn/flaw/show/CNVD-2021-25012</span></p>
<p style="font-size: 16px; color: black; line-height: 40px; text-align: left; margin-bottom: 15px;"><span style="color: black;">https://www.cnvd.org.cn/flaw/show/CNVD-2021-25011</span></p>
<p style="font-size: 16px; color: black; line-height: 40px; text-align: left; margin-bottom: 15px;"><span style="color: black;">https://www.cnvd.org.cn/flaw/show/CNVD-2021-25977</span></p>
<p style="font-size: 16px; color: black; line-height: 40px; text-align: left; margin-bottom: 15px;"><span style="color: black;">https://www.cnvd.org.cn/flaw/show/CNVD-2021-26419</span></p>
<p style="font-size: 16px; color: black; line-height: 40px; text-align: left; margin-bottom: 15px;"><span style="color: black;">https://www.cnvd.org.cn/flaw/show/CNVD-2021-25016</span></p>
<p style="font-size: 16px; color: black; line-height: 40px; text-align: left; margin-bottom: 15px;"><span style="color: black;">https://www.cnvd.org.cn/flaw/show/CNVD-2021-25015</span></p>
<p style="font-size: 16px; color: black; line-height: 40px; text-align: left; margin-bottom: 15px;"><span style="color: black;">https://www.cnvd.org.cn/flaw/show/CNVD-2021-25014</span></p>
<p style="font-size: 16px; color: black; line-height: 40px; text-align: left; margin-bottom: 15px;"><strong style="color: blue;"><span style="color: black;"><strong style="color: blue;">2、<strong style="color: blue;"><span style="color: black;">Cisco</span></strong>产品安全漏洞</strong></span></strong></p>
<p style="font-size: 16px; color: black; line-height: 40px; text-align: left; margin-bottom: 15px;"><span style="color: black;">Cisco Umbrella是一个云安全平台,可<span style="color: black;">供给</span>抵御互联网威胁的<span style="color: black;">第1</span>道防线。Cisco Webex Meetings<span style="color: black;">供给</span>了经济实惠的企业虚拟会议<span style="color: black;">处理</span><span style="color: black;">方法</span>。Cisco IOS XR软件是用于服务<span style="color: black;">供给</span>商网络的模块化和完全分布式的网络操作系统。Cisco Link Layer Discovery Protocol是美国思科(Cisco)<span style="color: black;">机构</span>的一个路由器。Cisco UnifiedCommunications Manager是Cisco统一通信<span style="color: black;">处理</span><span style="color: black;">方法</span>中强大的呼叫处理组件。它是一个可扩展、可分布、高度可用的企业IP语音呼叫处理<span style="color: black;">处理</span><span style="color: black;">方法</span>。Cisco Unified Communications Manager SessionManagement Edition是会话管理版。Cisco Unified IntelligenceCenter是美国思科(Cisco)<span style="color: black;">机构</span>的一套基于Web的报表平台。该平台<span style="color: black;">供给</span>报告<span style="color: black;">关联</span>的业务数据和呼叫中心数据的展示功能。Cisco IOS XE是针对<span style="color: black;">将来</span>工作进行优化的一个开放灵活的操作系统。本周,<span style="color: black;">以上</span><span style="color: black;">制品</span>被披露存在多个漏洞,攻击者可利用漏洞将恶意公式元素注入CSV文件,从而可<span style="color: black;">操作</span>CSV文件中的数据或实现代码执行,诱<span style="color: black;">运用</span>户<span style="color: black;">拜访</span>特制链接更改网页的内容,从而可将用户重定向到恶意网站,或进行进一步的客户端攻击,<span style="color: black;">经过</span>向受影响的命令提交特制输入以root权限在底层Linux OS上执行命令等。</span></p>
<p style="font-size: 16px; color: black; line-height: 40px; text-align: left; margin-bottom: 15px;"><span style="color: black;">CNVD收录的<span style="color: black;">关联</span>漏洞<span style="color: black;">包含</span>:Cisco Umbrella CSV公式注入漏洞、Cisco Webex Meetings HTML注入漏洞、Cisco IOS XR命令注入漏洞、Cisco Link Layer DiscoveryProtocol拒绝服务漏洞、Cisco UnifiedCommunications Manager信息<span style="color: black;">泄密</span>漏洞(CNVD-2021-26118)、Cisco Unified Communications Manager授权绕过漏洞、Cisco Unified Intelligence Center跨站脚本漏洞(CNVD-2021-26116)、Cisco IOS XE SD-WAN命令注入漏洞。其中“Cisco IOS XE SD-WAN命令注入漏洞”的综合评级为“高危”。<span style="color: black;">日前</span>,厂商<span style="color: black;">已然</span>发布了<span style="color: black;">以上</span>漏洞的修补程序。CNVD提醒用户<span style="color: black;">即时</span>下载补丁更新,避免<span style="color: black;">诱发</span>漏洞<span style="color: black;">关联</span>的网络安全事件。</span></p>
<p style="font-size: 16px; color: black; line-height: 40px; text-align: left; margin-bottom: 15px;">参考链接:</p>
<p style="font-size: 16px; color: black; line-height: 40px; text-align: left; margin-bottom: 15px;"><span style="color: black;">https://www.cnvd.org.cn/flaw/show/CNVD-2021-26115</span></p>
<p style="font-size: 16px; color: black; line-height: 40px; text-align: left; margin-bottom: 15px;"><span style="color: black;">https://www.cnvd.org.cn/flaw/show/CNVD-2021-26114</span></p>
<p style="font-size: 16px; color: black; line-height: 40px; text-align: left; margin-bottom: 15px;"><span style="color: black;">https://www.cnvd.org.cn/flaw/show/CNVD-2021-26113</span></p>
<p style="font-size: 16px; color: black; line-height: 40px; text-align: left; margin-bottom: 15px;"><span style="color: black;">https://www.cnvd.org.cn/flaw/show/CNVD-2021-26111</span></p>
<p style="font-size: 16px; color: black; line-height: 40px; text-align: left; margin-bottom: 15px;"><span style="color: black;">https://www.cnvd.org.cn/flaw/show/CNVD-2021-26118</span></p>
<p style="font-size: 16px; color: black; line-height: 40px; text-align: left; margin-bottom: 15px;"><span style="color: black;">https://www.cnvd.org.cn/flaw/show/CNVD-2021-26117</span></p>
<p style="font-size: 16px; color: black; line-height: 40px; text-align: left; margin-bottom: 15px;"><span style="color: black;">https://www.cnvd.org.cn/flaw/show/CNVD-2021-26116</span></p>
<p style="font-size: 16px; color: black; line-height: 40px; text-align: left; margin-bottom: 15px;"><span style="color: black;">https://www.cnvd.org.cn/flaw/show/CNVD-2021-26120</span></p>
<p style="font-size: 16px; color: black; line-height: 40px; text-align: left; margin-bottom: 15px;"><strong style="color: blue;"><span style="color: black;"><strong style="color: blue;">3、Foxit<span style="color: black;">制品</span>安全漏洞</strong></span></strong></p>
<p style="font-size: 16px; color: black; line-height: 40px; text-align: left; margin-bottom: 15px;"><span style="color: black;">Foxit PhantomPDF是中国福昕(Foxit)<span style="color: black;">机构</span>的一款PDF文档阅读器。本周,<span style="color: black;">以上</span><span style="color: black;">制品</span>被披露存在多个漏洞,攻击者可利用漏洞在当前进程的上下文中执行任意代码。</span></p>
<p style="font-size: 16px; color: black; line-height: 40px; text-align: left; margin-bottom: 15px;"><span style="color: black;">CNVD收录的<span style="color: black;">关联</span>漏洞<span style="color: black;">包含</span>:Foxit PhantomPDF越界读取漏洞(CNVD-2021-26387、CNVD-2021-26386、CNVD-2021-26385、CNVD-2021-26390、CNVD-2021-26389、CNVD-2021-26388)、Foxit PhantomPDF越界写入漏洞(CNVD-2021-26384)、Foxit PhantomPDF内存错误引用漏洞(CNVD-2021-26392)。<span style="color: black;">日前</span>,厂商<span style="color: black;">已然</span>发布了<span style="color: black;">以上</span>漏洞的修补程序。CNVD提醒用户<span style="color: black;">即时</span>下载补丁更新,避免<span style="color: black;">诱发</span>漏洞<span style="color: black;">关联</span>的网络安全事件。</span></p>
<p style="font-size: 16px; color: black; line-height: 40px; text-align: left; margin-bottom: 15px;">参考链接:</p>
<p style="font-size: 16px; color: black; line-height: 40px; text-align: left; margin-bottom: 15px;"><span style="color: black;">https://www.cnvd.org.cn/flaw/show/CNVD-2021-26387</span></p>
<p style="font-size: 16px; color: black; line-height: 40px; text-align: left; margin-bottom: 15px;"><span style="color: black;">https://www.cnvd.org.cn/flaw/show/CNVD-2021-26386</span></p>
<p style="font-size: 16px; color: black; line-height: 40px; text-align: left; margin-bottom: 15px;"><span style="color: black;">https://www.cnvd.org.cn/flaw/show/CNVD-2021-26385</span></p>
<p style="font-size: 16px; color: black; line-height: 40px; text-align: left; margin-bottom: 15px;"><span style="color: black;">https://www.cnvd.org.cn/flaw/show/CNVD-2021-26384</span></p>
<p style="font-size: 16px; color: black; line-height: 40px; text-align: left; margin-bottom: 15px;"><span style="color: black;">https://www.cnvd.org.cn/flaw/show/CNVD-2021-26390</span></p>
<p style="font-size: 16px; color: black; line-height: 40px; text-align: left; margin-bottom: 15px;"><span style="color: black;">https://www.cnvd.org.cn/flaw/show/CNVD-2021-26389</span></p>
<p style="font-size: 16px; color: black; line-height: 40px; text-align: left; margin-bottom: 15px;"><span style="color: black;">https://www.cnvd.org.cn/flaw/show/CNVD-2021-26388</span></p>
<p style="font-size: 16px; color: black; line-height: 40px; text-align: left; margin-bottom: 15px;"><span style="color: black;">https://www.cnvd.org.cn/flaw/show/CNVD-2021-26392</span></p>
<p style="font-size: 16px; color: black; line-height: 40px; text-align: left; margin-bottom: 15px;"><strong style="color: blue;"><span style="color: black;"><strong style="color: blue;">4、CloudBees<span style="color: black;">制品</span>安全漏洞</strong></span></strong></p>
<p style="font-size: 16px; color: black; line-height: 40px; text-align: left; margin-bottom: 15px;"><span style="color: black;">CloudBees Jenkins(HudsonLabs)是美国CloudBees<span style="color: black;">机构</span>的一套基于Java<span style="color: black;">研发</span>的<span style="color: black;">连续</span>集成工具。该<span style="color: black;">制品</span><span style="color: black;">重点</span>用于监控<span style="color: black;">连续</span>的软件版本发布/测试项目和<span style="color: black;">有些</span><span style="color: black;">按时</span>执行的任务。本周,<span style="color: black;">以上</span><span style="color: black;">制品</span>被披露存在多个漏洞,攻击者可利用漏洞连接到攻击者指定的URL,从而<span style="color: black;">捕捉</span>Jenkins中存储的凭据,查看存储在Jenkins中的凭据的凭据ID等。</span></p>
<p style="font-size: 16px; color: black; line-height: 40px; text-align: left; margin-bottom: 15px;"><span style="color: black;">CNVD收录的<span style="color: black;">关联</span>漏洞<span style="color: black;">包含</span>:CloudBees Jenkins TeamFoundation Server Plugin授权<span style="color: black;">欠妥</span>漏洞(CNVD-2021-25258、CNVD-2021-25257)、CloudBees Jenkins JabberNotifier and Control Plugin跨站请求伪造漏洞、CloudBees Jenkins OWASPDependency-Track Plugin跨站请求伪造漏洞、CloudBees Jenkins OWASPDependency-Track Plugin授权<span style="color: black;">欠妥</span>漏洞、CloudBees Jenkins TeamFoundation Server Plugin跨站请求伪造漏洞、CloudBees Jenkins BuildWith Parameters Plugin跨站请求伪造漏洞、CloudBees Jenkins CloudStatistics Plugin授权<span style="color: black;">欠妥</span>漏洞。<span style="color: black;">日前</span>,厂商<span style="color: black;">已然</span>发布了<span style="color: black;">以上</span>漏洞的修补程序。CNVD提醒用户<span style="color: black;">即时</span>下载补丁更新,避免<span style="color: black;">诱发</span>漏洞<span style="color: black;">关联</span>的网络安全事件。</span></p>
<p style="font-size: 16px; color: black; line-height: 40px; text-align: left; margin-bottom: 15px;">参考链接:</p>
<p style="font-size: 16px; color: black; line-height: 40px; text-align: left; margin-bottom: 15px;"><span style="color: black;">https://www.cnvd.org.cn/flaw/show/CNVD-2021-25257</span></p>
<p style="font-size: 16px; color: black; line-height: 40px; text-align: left; margin-bottom: 15px;"><span style="color: black;">https://www.cnvd.org.cn/flaw/show/CNVD-2021-25258</span></p>
<p style="font-size: 16px; color: black; line-height: 40px; text-align: left; margin-bottom: 15px;"><span style="color: black;">https://www.cnvd.org.cn/flaw/show/CNVD-2021-25262</span></p>
<p style="font-size: 16px; color: black; line-height: 40px; text-align: left; margin-bottom: 15px;"><span style="color: black;">https://www.cnvd.org.cn/flaw/show/CNVD-2021-25263</span></p>
<p style="font-size: 16px; color: black; line-height: 40px; text-align: left; margin-bottom: 15px;"><span style="color: black;">https://www.cnvd.org.cn/flaw/show/CNVD-2021-25260</span></p>
<p style="font-size: 16px; color: black; line-height: 40px; text-align: left; margin-bottom: 15px;"><span style="color: black;">https://www.cnvd.org.cn/flaw/show/CNVD-2021-25259</span></p>
<p style="font-size: 16px; color: black; line-height: 40px; text-align: left; margin-bottom: 15px;"><span style="color: black;">https://www.cnvd.org.cn/flaw/show/CNVD-2021-25265</span></p><span style="color: black;">https://www.cnvd.org.cn/flaw/show/CNVD-2021-25266</span>
<p style="font-size: 16px; color: black; line-height: 40px; text-align: left; margin-bottom: 15px;"><strong style="color: blue;"><span style="color: black;"><strong style="color: blue;">5、</strong></span></strong><strong style="color: blue;"><span style="color: black;"><strong style="color: blue;"><strong style="color: blue;"><strong style="color: blue;"><strong style="color: blue;"><span style="color: black;">D-link DIR-816 A2远程代码注入漏洞</span></strong></strong></strong></strong></span></strong></p>
<p style="font-size: 16px; color: black; line-height: 40px; text-align: left; margin-bottom: 15px;"><span style="color: black;">D-link DIR-816 A2是一款无线AC750双频路由器。本周,D-linkDIR-816 A2被披露存在远程代码注入漏洞。攻击者可利用漏洞<span style="color: black;">经过</span>statuscheckpppoeuser参数中的shell元字符利用该漏洞注入命令。<span style="color: black;">日前</span>,</span><span style="color: black;">厂商尚未发布<span style="color: black;">以上</span>漏洞的修补程序。CNVD提醒广大用户随时关注厂商主页,以获取最新版本。</span></p>
<p style="font-size: 16px; color: black; line-height: 40px; text-align: left; margin-bottom: 15px;"><span style="color: black;">参考链接:</span></p>
<p style="font-size: 16px; color: black; line-height: 40px; text-align: left; margin-bottom: 15px;"><span style="color: black;">https://www.cnvd.org.cn/flaw/show/CNVD-2021-26374</span></p>
<p style="font-size: 16px; color: black; line-height: 40px; text-align: left; margin-bottom: 15px;"><span style="color: black;">小结:</span><span style="color: black;">本周,</span><span style="color: black;">Microsoft<span style="color: black;">制品</span>被披露存在多个漏洞,攻击者可利用漏洞在当前用户的上下文中执行任意代码,<span style="color: black;">引起</span>内存损坏,删除系统上任意文件,在内核模式运行任意代码。<span style="color: black;">另外</span>,Cisco、Foxit、CloudBees等多款<span style="color: black;">制品</span>被披露存在多个漏洞,攻击者可利用漏洞将恶意公式元素注入CSV文件,从而可<span style="color: black;">操作</span>CSV文件中的数据或实现代码执行,诱<span style="color: black;">运用</span>户<span style="color: black;">拜访</span>特制链接更改网页的内容,从而可将用户重定向到恶意网站,或进行进一步的客户端攻击,<span style="color: black;">经过</span>向受影响的命令提交特制输入以root权限在底层LinuxOS上执行命令,在当前进程的上下文中执行任意代码,连接到攻击者指定的URL,从而<span style="color: black;">捕捉</span>Jenkins中存储的凭据,查看存储在Jenkins中的凭据的凭据ID等。<span style="color: black;">另一</span>,D-linkDIR-816 A2被披露存在远程代码注入漏洞。攻击者可利用漏洞<span style="color: black;">经过</span>statuscheckpppoeuser参数中的shell元字符利用该漏洞注入命令。<span style="color: black;">意见</span>相关用户随时关注<span style="color: black;">以上</span>厂商主页,<span style="color: black;">即时</span>获取修复补丁或<span style="color: black;">处理</span><span style="color: black;">方法</span>。</span></p>
<p style="font-size: 16px; color: black; line-height: 40px; text-align: left; margin-bottom: 15px;"><strong style="color: blue;"><span style="color: black;">本周重要漏洞攻击验证<span style="color: black;">状况</span></span></strong></p>
<p style="font-size: 16px; color: black; line-height: 40px; text-align: left; margin-bottom: 15px;"><span style="color: black;">本周,CNVD<span style="color: black;">意见</span><span style="color: black;">重视</span>防范以下已公开漏洞攻击验证<span style="color: black;">状况</span>。</span></p>
<p style="font-size: 16px; color: black; line-height: 40px; text-align: left; margin-bottom: 15px;"><strong style="color: blue;"><span style="color: black;">1、</span></strong><strong style="color: blue;"><strong style="color: blue;"><strong style="color: blue;"><span style="color: black;">Mblog跨站脚本漏洞(CNVD-2021-26119)</span></strong></strong></strong></p>
<p style="font-size: 16px; color: black; line-height: 40px; text-align: left; margin-bottom: 15px;"><strong style="color: blue;"><span style="color: black;">验证描述</span></strong></p>
<p style="font-size: 16px; color: black; line-height: 40px; text-align: left; margin-bottom: 15px;"><span style="color: black;">Mblog是一款开源Java博客系统, 支持多用户, 支持切换主题。</span></p>
<p style="font-size: 16px; color: black; line-height: 40px; text-align: left; margin-bottom: 15px;"><span style="color: black;">Mblog 3.5.0存在跨站脚本漏洞。攻击者可<span style="color: black;">经过</span>/post/editing的post header字段利用该漏洞注入任意Web脚本或HTML。</span></p>
<p style="font-size: 16px; color: black; line-height: 40px; text-align: left; margin-bottom: 15px;"><span style="color: black;">验证信息</span></p>
<p style="font-size: 16px; color: black; line-height: 40px; text-align: left; margin-bottom: 15px;"><span style="color: black;">POC链接:</span></p>
<p style="font-size: 16px; color: black; line-height: 40px; text-align: left; margin-bottom: 15px;"><span style="color: black;">https://github.com/langhsu/mblog/issues/27</span></p>
<p style="font-size: 16px; color: black; line-height: 40px; text-align: left; margin-bottom: 15px;">参考链接:</p>
<p style="font-size: 16px; color: black; line-height: 40px; text-align: left; margin-bottom: 15px;"><span style="color: black;">https://www.cnvd.org.cn/flaw/show/CNVD-2021-26119</span></p>
<p style="font-size: 16px; color: black; line-height: 40px; text-align: left; margin-bottom: 15px;"><strong style="color: blue;"><span style="color: black;">信息<span style="color: black;">供给</span>者</span></strong></p>
<p style="font-size: 16px; color: black; line-height: 40px; text-align: left; margin-bottom: 15px;"><span style="color: black;">华为技术有限<span style="color: black;">机构</span></span></p>
<p style="font-size: 16px; color: black; line-height: 40px; text-align: left; margin-bottom: 15px;">注:以上验证信息(<span style="color: black;">办法</span>)可能带有攻击性,仅供安全<span style="color: black;">科研</span>之用。请广大用户加强对漏洞的防范工作,尽快下载<span style="color: black;">关联</span>补丁。</p>
<p style="font-size: 16px; color: black; line-height: 40px; text-align: left; margin-bottom: 15px;"><strong style="color: blue;"><span style="color: black;">关于</span><span style="color: black;">CNVD</span></strong></p>
<p style="font-size: 16px; color: black; line-height: 40px; text-align: left; margin-bottom: 15px;"><span style="color: black;">国家信息安全漏洞共享平台(China National Vulnerability Database,简<span style="color: black;">叫作</span>CNVD)是CNCERT联合国内重要信息系统单位、<span style="color: black;">基本</span>电信运营商、网络安全厂商、软件厂商和互联网企业<span style="color: black;">创立</span>的信息安全漏洞信息共享知识库,致力于<span style="color: black;">创立</span>国家统一的信息安全漏洞收集、发布、验证、分析等应急处理体系。</span></p>
<p style="font-size: 16px; color: black; line-height: 40px; text-align: left; margin-bottom: 15px;"><strong style="color: blue;"><span style="color: black;">关于</span><span style="color: black;">CNCERT</span></strong></p>
<p style="font-size: 16px; color: black; line-height: 40px; text-align: left; margin-bottom: 15px;"><span style="color: black;">国家计算机网络应急技术处理协调中心(简<span style="color: black;">叫作</span>“国家互联网应急中心”,英文简<span style="color: black;">叫作</span>是CNCERT或CNCERT/CC),成立于2002年9月,为非政府非盈利的网络安全技术中心,是我国网络安全应急体系的核心协调<span style="color: black;">公司</span>。</span></p>
<p style="font-size: 16px; color: black; line-height: 40px; text-align: left; margin-bottom: 15px;"><span style="color: black;"><span style="color: black;">做为</span>国家级应急中心,CNCERT的<span style="color: black;">重点</span>职责是:<span style="color: black;">根据</span>“积极预防、<span style="color: black;">即时</span><span style="color: black;">发掘</span>、快速响应、力保恢复”的方针,开展互联网网络安全事件的预防、<span style="color: black;">发掘</span>、预警和协调处置等工作,<span style="color: black;">守护</span>国家公共互联网安全,<span style="color: black;">保证</span><span style="color: black;">基本</span>信息网络和重要信息系统的安全运行。</span></p>
<p style="font-size: 16px; color: black; line-height: 40px; text-align: left; margin-bottom: 15px;"><span style="color: black;">网址:www.cert.org.cn</span></p>
<p style="font-size: 16px; color: black; line-height: 40px; text-align: left; margin-bottom: 15px;"><span style="color: black;">邮箱:vreport@cert.org.cn</span></p>
<p style="font-size: 16px; color: black; line-height: 40px; text-align: left; margin-bottom: 15px;"><span style="color: black;"><span style="color: black;">tel</span>:010-82991537</span></p>
<p style="font-size: 16px; color: black; line-height: 40px; text-align: left; margin-bottom: 15px;"><span style="color: black;">关注CNVD漏洞平台</span></p>
<p style="font-size: 16px; color: black; line-height: 40px; text-align: left; margin-bottom: 15px;"><img src="data:image/svg+xml,%3C%3Fxml version=1.0 encoding=UTF-8%3F%3E%3Csvg width=1px height=1px viewBox=0 0 1 1 version=1.1 xmlns=http://www.w3.org/2000/svg xmlns:xlink=http://www.w3.org/1999/xlink%3E%3Ctitle%3E%3C/title%3E%3Cg stroke=none stroke-width=1 fill=none fill-rule=evenodd fill-opacity=0%3E%3Cg transform=translate(-249.000000, -126.000000) fill=%23FFFFFF%3E%3Crect x=249 y=126 width=1 height=1%3E%3C/rect%3E%3C/g%3E%3C/g%3E%3C/svg%3E" style="width: 50%; margin-bottom: 20px;"></p>
你的话语真是温暖如春,让我心生感激。 这夸赞甜到心里,让我感觉温暖无比。
页:
[1]