大数跨境
0
0

信息安全漏洞月报(2025年10月)

信息安全漏洞月报(2025年10月) 外贸人Amber
2025-11-06
2
导读:根据国家信息安全漏洞库(CNNVD)统计,2025年10月采集安全漏洞4310个。
图片
图片

点击蓝字 关注我们

图片


漏洞态势

根据国家信息安全漏洞库(CNNVD)统计,2025年10月采集安全漏洞4310个。

本月接报漏洞1407个,其中信息技术产品漏洞(通用型漏洞)1349个,网络信息系统漏洞(事件型漏洞)58个。漏洞平台推送漏洞182467个。

重大漏洞通报

Apache Tomcat 安全漏洞(CNNVD-202510-3510/CVE-2025-55752):Apache Tomcat存在安全漏洞,该漏洞源于URL重写规则存在路径遍历问题,可能导致绕过安全限制和远程代码执行。以下版本受到影响:11.0.0-M1版本至11.0.10版本、10.1.0-M1版本至10.1.44版本、9.0.0.M11版本至9.0.108版本和8.5.6版本至8.5.100版本。目前厂商已发布升级补丁以修复漏洞,补丁获取链接:

https://tomcat.apache.org/

公开漏洞情况

根据国家信息安全漏洞库(CNNVD)统计,2025年10月新增安全漏洞共4310个,从厂商分布来看,WordPress漏洞数量最多,共发布694个;从漏洞类型来看,跨站脚本漏洞占比最大,达到8.31%。本月新增漏洞中,超危漏洞163个、高危漏洞894个、中危漏洞3100个、低危漏洞153个,相应修复率分别为62.58%、73.05%、71.68%以及69.94%。已发布补丁漏洞3084个,本月整体修复率71.56%。

1.1 漏洞增长概况



2025年10月新增安全漏洞4310个,与上月(4340个)相比减少0.7%。根据近6个月漏洞新增数量统计图,平均每月漏洞数量达到3955个。

图1  2025年5月至2025年10月漏洞新增数量统计图

1.2 漏洞分布情况



1.2.1 受影响厂商分布
2025年10月受影响厂商漏洞数量分布情况如表1所示,WordPress漏洞达到694个,占本月漏洞总量16.10%。

表1  2025年10月新增漏洞排名前十受影响厂商列表

1.2.2 漏洞类型分布

2025年10月漏洞类型分布情况如表2所示,其中跨站脚本类漏洞所占比例最大,约为8.31%。

表2  2025年10月漏洞类型列表

1.2.3 漏洞危害等级分布

根据漏洞的影响范围、利用方式、攻击后果等情况,从高到低分为四个等级:超危、高危、中危和低危。2025年10月漏洞危害等级分布情况如图2所示,其中超危漏洞163个,占本月漏洞总量3.78%。

图2  2025年10月漏洞危害等级分布图

1.3漏洞修复情况



1.3.1 整体修复情况
2025年10月各危害等级修复情况如图3所示,低危漏洞修复率最高,为73.05%,超危漏洞修复率最低,为62.58%。
总体来看,本月整体修复率由上月的63.37%下降至本月的71.56%。
图3  2025年10月漏洞危害等级修复情况统计图

1.3.2 厂商修复情况

2025年10月新增漏洞数量排名前十厂商修复情况如表3所示,合计1995个漏洞,占本月漏洞总量46.29%,平均修复率为56.81%。
表3  2025年10月受影响厂商漏洞修复情况列表

接报漏洞情况

2025年10月接报漏洞1407个,其中信息技术产品漏洞(通用型漏洞)1349个,网络信息系统漏洞(事件型漏洞)58个。详情如表4所示。

表4  2025年10月接报漏洞情况列表

漏洞通报情况

3.1 通报情况



2025年10月接报通报920个,详情情况如表5所示。

表5  2025年10月接报通报情况列表

3.2 重要漏洞



表6  2025年10月重要漏洞列表

漏洞平台推送情况

2025年10月漏洞平台推送漏洞182467个。详情如表7所示。

表7  2025年10月漏洞平台推送情况列表

图片

【声明】内容源于网络
0
0
外贸人Amber
跨境分享圈 | 持续输出行业见解
内容 45819
粉丝 1
外贸人Amber 跨境分享圈 | 持续输出行业见解
总阅读240.7k
粉丝1
内容45.8k