0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

全球统一标准的软件漏洞评级系统 CVSS 3.1正式发布!

pIuy_EAQapp 来源:YXQ 2019-07-25 11:31 次阅读

据外媒报道,应急响应和安全团队论坛(FIRST)对其国际认可的通用漏洞评分系统进行了版本升级。

CVSS 3.1

CVSS是一个通用评分系统,其目的是为安全社区供一个开放的,全球统一标准的软件漏洞评级。该系统可供全球组织使用,而该系统的3.1版本已经发布到FIRST网站供会员和非会员参考使用。

CVSS 3.1 在原有3.0版本的基础上做了简化和改进,使之更易于被安全社区接受。系统更新包括在原有衡量基准的定义分类与解释,如攻击向量,所需特权,范围和安全需求。

CVSS扩展框架是一种新的扩展CVSS的标准方法,它允许漏洞评级者在添加额外量标和量标群组的同时保留官方基准量标,当前量标和环境量标。

额外的量标让行业内各部门,如隐私,安全,汽车,医疗等,都可以针对核心CVSS标准之外的要素进行评分。最终,CVSS术语汇编得到了扩展和提炼,以覆盖CVSS 3.1文档使用的所有术语。

FIRST很感激业内专家们作出的贡献,因为他们的付出改善了CVSS,使之更适用于近15年来研发的漏洞,产品和平台。

FIRST CVSS SIG 联合主席表示,CVSS的目标是为不同的支持者提供一种确定的且可重复的方式来评定漏洞的严重性。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 网络安全
    +关注

    关注

    9

    文章

    2942

    浏览量

    58670
  • CVSS
    +关注

    关注

    0

    文章

    4

    浏览量

    2225

原文标题:CVSS 3.1发布——更易于安全社区使用的版本

文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    Rust漏洞可远程执行恶意指令,已发布安全补丁

    漏洞源于操作系统命令及参数注入缺陷,攻击者能非法执行可能有害的指令。CVSS评分达10/10,意味着无须认证即可借助该漏洞发起低难度远端攻击。
    的头像 发表于 04-10 14:24 318次阅读

    微软2024年首个补丁周二修复49项安全漏洞,其中2项为严重级别

    值得关注的是,编号为 CVE-2024-20674 的 Windows Kerberos 漏洞 CVSS 评分为 9,可谓当之无愧的“年度最危险漏洞”。据悉,此漏洞可使黑客发动中间人攻
    的头像 发表于 01-12 14:43 479次阅读

    开源漏洞共享平台及安全奖励计划正式发布

    卢列文,以及来自阿里云、百度、工信部电子五所、华为、京东科技、蚂蚁集团、奇安信、清华大学、深信服、腾讯、统信软件、浙江大学、中国科学院软件所等单位代表共同发布。 开源漏洞共享平台及安全
    的头像 发表于 12-21 17:32 440次阅读
    开源<b class='flag-5'>漏洞</b>共享平台及安全奖励计划正式<b class='flag-5'>发布</b>

    统一系统脆弱性管理平台:七大功能和漏洞说“拜拜”

    一是采用多租户管理:不同租户间能设置符合各租户自身特点的漏洞扫描策略,并只能查看当前租户的漏洞分别情况;平台管理员能进行全局统一系统脆弱性管理和监控;
    的头像 发表于 12-21 14:54 198次阅读

    开源漏洞共享平台及安全奖励计划正式发布

    来自阿里云、百度、工信部电子五所、华为、京东科技、蚂蚁集团、奇安信、清华大学、深信服、腾讯、统信软件、浙江大学、中国科学院软件所等单位代表共同发布。 开源漏洞共享平台及安全奖励计划
    的头像 发表于 12-17 15:50 791次阅读

    OpenAtom OpenHarmony 三方库创建发布及安全隐私检测

    OpenAtom OpenHarmony三方库(以下简称“三方库”或“包”),是经过验证可在OpenHarmony系统上可重复使用的软件组件,可帮助开发者快速开发OpenHarmony应用。三方库
    发表于 11-13 17:27

    晶科能源荣获PV Tech可融资性评级报告中的最高评级

    日前,全球极具创新力的光伏企业晶科能源再次荣获PV Tech最新季度Q3 ModuleTech可融资性评级报告中的最高评级“AAA”。这一成绩的取得,归功于晶科能源不断提供可靠的产品与服务、稳健
    的头像 发表于 11-03 09:35 396次阅读

    德晟CAN舵机统一升级软件使用说明

    德晟CAN舵机统一升级软件使用说明
    的头像 发表于 10-25 10:09 710次阅读
    德晟CAN舵机<b class='flag-5'>统一</b>升级<b class='flag-5'>软件</b>使用说明

    RISC-V:由全球社区支持的开放标准,为所有人提供开放计算

    、专有 IP 或实现,而是发布组常用的全球开放标准。 这些已发布标准所包含的信息并不比专有架
    发表于 10-10 11:45

    统一系统脆弱性管理平台:让“网络安全漏洞”无处遁形

    网络安全漏洞是网络节点的系统软件或应用软件在逻辑设计上的缺陷,漏洞是在硬件、软件、协议的具体实现或系统
    的头像 发表于 09-25 10:30 329次阅读
    <b class='flag-5'>统一系统</b>脆弱性管理平台:让“网络安全<b class='flag-5'>漏洞</b>”无处遁形

    如何搭建“实战化”的统一系统脆弱性管理平台

    面对层出不穷的漏洞,如何搭建“实战化”的统一系统脆弱管理平台,是网络安全厂商和客户比较头痛的事情。日前,国内专注于保密与非密领域的分级保护、等级保护、业务连续性安全和大数据安全产品解决方案与相关
    的头像 发表于 09-05 13:35 252次阅读

    Spectre和Meltdown的利用漏洞软件影响和缓解措施

    以下指南简要概述了称为Spectre和Meltdown的利用漏洞软件影响和缓解措施,更准确地标识为: 变体1:边界检查绕过(CVE-2017-5753)变体2:分支目标
    发表于 08-25 08:01

    用于缓解高速缓存推测漏洞的固件接口

    操作系统和管理程序软件能够针对这些漏洞应用适当的解决方法,并发现这些固件服务的存在。 这些接口被指定为SMC呼叫约定(SMCCC)[3]和电源状态协调接口(PSCI)[4]的扩展,以确保受影响的CPU
    发表于 08-25 07:36

    润和软件HopeStage操作系统与联奕科技微服务架构统一权限管理软件完成产品兼容性互认证

    近日,润和软件HopeStage 操作系统与联奕科技股份有限公司微服务架构统一权限管理软件完成产品兼容性测试。
    的头像 发表于 06-26 15:22 605次阅读

    中国信通院公布 5G 标准必要专利全球最新排名:华为第、小米首次进入前十

    5G网络,全球厂商已发布一千八百余款5G终端。面向未来,5G-Advanced将在持续升级已有网络能力的基础上,增强AR/VR、物联网和空天体化等新能力,以赋能新场景新业务的应用,并通过减少碳排放
    发表于 05-10 10:39