一、西门子PLC(可编程逻辑控制器)密钥信息泄露漏洞(CVE-2022-38465)
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-202210-402
二、西门子PLC(可编程逻辑控制器)未授权访问漏洞(CVE-2020-15782)
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-202105-1957
三、微软Azure Kubernetes部署和管理容器服务平台特权提升漏洞(CVE-2022-37968)
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-202210-553
四、注意关注并修复频繁被勒索病毒利用的高危漏洞
1、Microsoft Office 代码执行漏洞(CVE-2017-11882、CVE-2018-0802)
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-201711-508
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-201801-355
2、Microsoft Windows
Netlogon远程协议特权提升漏洞(CVE-2020-1472)
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-202008-548
3、Apache Log4j 远程代码执行漏洞(CVE-2021-44228)
https://logging.apache.org/log4j/2.x/security.html
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-202112-799
4、VMware 虚拟机操作平台客户端远程执行代码漏洞(CVE-2021-21972)
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-202102-1566
https://www.vmware.com/security/advisories/VMSA-2021-0002.html
5、Windows LSA 欺骗漏洞(CVE-2021-36942)
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-202108-836
6、Microsoft
Exchange Server微软电子邮件服务越权访问漏洞(CVE-2021-26855)
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-202103-192
7、Microsoft Windows 支持诊断工具 (MSDT) 远程代码执行漏洞(CVE-2022-30190)
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-202205-4277
8、Follina Office远程代码执行漏洞(CVE-2022-30190)
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-202205-4277