信息安全漏洞月报(2026年07月)

admin 2026-08-08 05:39:13 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 2026年7月CNNVD新增漏洞9702个,环比增长22.27%。重大漏洞为AlibabaFASTJSON2反序列化远程代码执行漏洞(CVE-2026-16723),影响1.2.68至1.2.83版本,无需特殊配置即可利用。漏洞类型中授权问题占比最高(12.18%),超危漏洞修复率最低(71.49%),整体修复率84.78%。建议立即升级FASTJSON至安全版本并关注高危漏洞修复。 综合评分: 81 文章分类: 漏洞分析,漏洞预警,安全建设,解决方案,应用安全


cover_image

信息安全漏洞月报(2026年07月)

原创

CNNVD CNNVD

CNNVD安全动态

2026年8月6日 16:58 北京

在小说阅读器读本章

去阅读

点击蓝字 关注我们

漏洞情况

漏洞态势

根据国家信息安全漏洞库(CNNVD)统计,2026年7月采集漏洞9702个。

本月接报漏洞3254个,其中信息技术产品漏洞(通用型漏洞)3196个,网络信息系统漏洞(事件型漏洞)58个。漏洞平台推送漏洞18374个。

重大漏洞通报

Alibaba FASTJSON 2 输入验证错误漏洞(CNNVD-2026-48284621/CVE-2026-16723):Alibaba FASTJSON 2 1.2.68版本至1.2.83版本存在安全漏洞,该漏洞源于输入验证错误和反序列化注入问题,在默认配置下无需启用AutoType或classpath gadget即可被利用,可能导致远程代码执行。目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:https://github.com/alibaba/fastjson2/wiki/Security-Advisory:-Remote-Code-Execution-in-fastjson-1.2.68%E2%80%931.2.83

公开漏洞情况

根据国家信息安全漏洞库(CNNVD)统计,2026年7月新增漏洞9702个,受影响厂商方面,Oracle漏洞数量最多,1108个;漏洞类型方面,授权问题漏洞占比最大,高达12.18%;危害等级方面,超危漏洞959个、高危漏洞3474个、中危漏洞4715个、低危漏洞554个,相应修复率分别为84.26%、85.67%、85.80%以及71.49%。已发布补丁漏洞8225个,本月整体修复率84.78%。

1.1 漏洞增长概况

2026年7月新增漏洞9702个,环比增加 22.27%。近6个月新增漏洞数量统计如图1,平均每月漏洞数量6847个。

图1  2026年2月至2026年7月新增漏洞数量统计图

1.2 漏洞分布情况

1.2.1 受影响厂商分布

2026年7月受影响厂商漏洞数量分布情况如表1,Oracle漏洞1108个,占本月漏洞总量11.42%。

表1  2026年7月新增漏洞排名前十受影响厂商统计列表

1.2.2 漏洞类型分布

2026年7月漏洞类型分布情况如表2,其中授权问题类漏洞占比最大,为12.18%。

表2  2026年7月漏洞类型统计列表

1.2.3 漏洞危害等级分布

根据漏洞影响范围、利用方式、攻击效果等情况,从高到低分为四个等级:超危、高危、中危和低危。2026年7月漏洞危害等级分布情况如图2,其中超危漏洞959个,占本月漏洞总量9.88%。

图2  2026年7月漏洞危害等级分布图

1.3漏洞修复情况

1.3.1 整体修复情况

2026年7月危害等级修复情况如图3,低危漏洞修复率最高,为85.80%,超危漏洞修复率最低,为71.49%。本月整体修复率环比下降,为84.78%。

图3  2026年7月漏洞危害等级修复统计图

1.3.2 厂商修复情况

2026年7月新增漏洞数量排名前十受影响厂商修复情况如表3,合计4484个漏洞,占本月漏洞总量46.22%,平均修复率为98.12%。

表3  2026年7月受影响厂商漏洞修复统计列表

接报漏洞情况

2026年7月接报漏洞3254个,其中信息技术产品漏洞(通用型漏洞)3196个,网络信息系统漏洞(事件型漏洞)58个,统计详情如表4。

表4  2026年7月接报漏洞统计列表

漏洞通报情况

3.1 通报情况

2026年7月接报通报1054个,统计详情如表5。

表5  2026年7月接报通报统计列表

3.2 重要漏洞

表6  2026年7月重要漏洞列表

漏洞平台推送情况

2026年7月漏洞平台推送漏洞18374个,平台推送详情如表7。

表7  2026年7月漏洞平台推送情况列表


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:CNNVD安全动态 CNNVD CNNVD《信息安全漏洞月报(2026年07月)》

评论:0   参与:  0