一图读懂 《 网络安全漏洞分类分级指南》 漏洞 CEB Sec 2021-03-17 《GB/T 30279-2020 网络安全漏洞分类分级指南》提供了网络安全漏洞的分类方式、分级指标,给出了分级方法的建议。适用于网络产品和服务的提供者、网络运营者、漏洞收录组织、漏洞应急组织在漏洞管理、产品生产、技术研发、网络运营等相关活动中进行的漏洞分类和危害等级评估等。 作者:中国光大银行 信息科技部安全管理处 牟健君 王浩锦 声明:本文来自安全内参,版权归作者所有。文章内容仅代表作者独立观点,不代表安全内参立场,转载目的在于传递更多信息。如有侵权,请联系 anquanneican@163.com。 漏洞 相关资讯 微信Linux版本命令执行漏洞安全风险通告 漏洞 奇安信 CERT 2026-02-11 攻击者可诱导用户打开恶意文件名的文件从而导致命令执行,获取系统权限。 工信部:关于防范Apache Struts2开源应用框架XML外部实体注入高危漏洞的风险提示 漏洞 网络安全威胁和漏洞信息共享平台 2026-02-06 可被攻击者恶意利用造成服务器端请求伪造、数据泄露、拒绝服务等危害。 工信部:关于防范OpenClaw开源AI智能体安全风险的预警提示 漏洞 网络安全威胁和漏洞信息共享平台 2026-02-05 OpenClaw部分实例在默认或不当配置情况下存在较高安全风险,极易引发网络攻击、信息泄露等安全问题。