0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

全球统一标准的软件漏洞评级系统 CVSS 3.1正式发布!

pIuy_EAQapp 来源:YXQ 2019-07-25 11:31 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

据外媒报道,应急响应和安全团队论坛(FIRST)对其国际认可的通用漏洞评分系统进行了版本升级。

CVSS 3.1

CVSS是一个通用评分系统,其目的是为安全社区供一个开放的,全球统一标准的软件漏洞评级。该系统可供全球组织使用,而该系统的3.1版本已经发布到FIRST网站供会员和非会员参考使用。

CVSS 3.1 在原有3.0版本的基础上做了简化和改进,使之更易于被安全社区接受。系统更新包括在原有衡量基准的定义分类与解释,如攻击向量,所需特权,范围和安全需求。

CVSS扩展框架是一种新的扩展CVSS的标准方法,它允许漏洞评级者在添加额外量标和量标群组的同时保留官方基准量标,当前量标和环境量标。

额外的量标让行业内各部门,如隐私,安全,汽车,医疗等,都可以针对核心CVSS标准之外的要素进行评分。最终,CVSS术语汇编得到了扩展和提炼,以覆盖CVSS 3.1文档使用的所有术语。

FIRST很感激业内专家们作出的贡献,因为他们的付出改善了CVSS,使之更适用于近15年来研发的漏洞,产品和平台。

FIRST CVSS SIG 联合主席表示,CVSS的目标是为不同的支持者提供一种确定的且可重复的方式来评定漏洞的严重性。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 网络安全
    +关注

    关注

    11

    文章

    3516

    浏览量

    63562
  • CVSS
    +关注

    关注

    0

    文章

    4

    浏览量

    2385

原文标题:CVSS 3.1发布——更易于安全社区使用的版本

文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    无线快充技术,国内首个统一标准发布

    电子发烧友报道(文/李弯弯)近日,中国通信标准化协会与电信终端产业协会联合宣布,《移动终端融合快速充电 无线充电技术要求》团体标准正式发布,该标准由中国信通院联合国内主流终端与芯片企业
    的头像 发表于 10-25 07:35 1.1w次阅读

    ASPICE 3.1 与 4.0 版本的核心差异:从软件专属到全系统覆盖(四)

    ASPICE 3.1 与 4.0 是行业应用最核心的两个版本,其中最关键的迭代,是完成了从 “软件过程标准” 到 “系统过程标准” 的跨越,
    发表于 04-08 09:48

    汽车网络安全 ISO/SAE 21434是什么?(

    ISO/SAE 21434全称为《Road vehicles—Cybersecurity engineering》(道路车辆—网络安全工程),是汽车行业首个全球统一的网络安全工程国际标准,由
    发表于 04-07 10:37

    ASPICE 的起源与发展历程(二)

    Improvement and Capability Determination,软件过程改进与能力测定)。该标准是面向全行业的通用软件过程评估框架,旨在为软件企业的研发过程改进、研
    发表于 04-03 15:11

    全球首个人形机器人线缆标准深圳发布

    线缆是人形机器人的“神经与血管”,承担动力传输、信号交互、数据反馈三大核心功能,直接决定机器人的运动精度、响应速度、使用寿命与运行安全。 长期以来,全球人形机器人线缆无统一标准、无统一测试、无
    的头像 发表于 03-30 11:40 191次阅读
    <b class='flag-5'>全球</b>首个人形机器人线缆<b class='flag-5'>标准</b>深圳<b class='flag-5'>发布</b>!

    Aliro 1.0 全新统一标准发布 重塑智能门锁及门禁生态系统

    加利福尼亚州戴维斯市——2026 年2 月26 日—— 连接标准联盟(联盟)今日正式发布Aliro 1.0 规范。作为套全新通信协议与凭证标准,Aliro 将彻底改变用户在生活各类场
    的头像 发表于 02-27 10:31 4.1w次阅读
    Aliro 1.0 全新<b class='flag-5'>统一标准</b><b class='flag-5'>发布</b> 重塑智能门锁及门禁生态<b class='flag-5'>系统</b>

    如何通过Matter协议,构建个高效互通的智能家居网络?

    Matter标准解决智能家居跨协议互联问题,推动行业向统一标准时代发展。
    的头像 发表于 01-07 11:14 694次阅读

    分析嵌入式软件代码的漏洞-代码注入

    随着互联网的发展,嵌入式设备正分布在个充满可以被攻击者利用的源代码级安全漏洞的环境中。 因此,嵌入式软件开发人员应该了解不同类型的安全漏洞——特别是代码注入。 术语“代码注入”意味着
    发表于 12-22 12:53

    行业观察 | Windows 10于本月终止服务支持,微软发布10月高危漏洞更新

    微软于2025年10月的“补丁星期二”发布了175个漏洞的修复更新,覆盖Windows、Office、Azure、ExchangeServer、VisualStudio等核心产品。本次更新包含2个
    的头像 发表于 10-16 16:57 2017次阅读
    行业观察 | Windows 10于本月终止服务支持,微软<b class='flag-5'>发布</b>10月高危<b class='flag-5'>漏洞</b>更新

    小鹏汽车再获MSCI ESG AAA全球最高评级

    近日,国际权威指数公司MSCI(摩根士丹利资本国际公司,简称明晟)公布了小鹏汽车(NYSE: XPEV / HKEX: 9868)最新的ESG(环境、社会及管治)评级结果:小鹏汽车已连续三年获得MSCI ESG 评级“AAA”全球
    的头像 发表于 09-16 11:41 1038次阅读

    行业观察 | 微软发布高危漏洞更新,涉及 Windows、Office、SQL Server 等多款产品

    微软于2025年9月的“补丁星期二”发布了81个漏洞的修复更新,覆盖Windows、MicrosoftOffice、SQLServer等核心产品。本次更新修复了2个已被公开披露的零日漏洞,并有9个
    的头像 发表于 09-12 17:05 4589次阅读
    行业观察 | 微软<b class='flag-5'>发布</b>高危<b class='flag-5'>漏洞</b>更新,涉及 Windows、Office、SQL Server 等多款产品

    行业观察 | VMware ESXi 服务器暴露高危漏洞,中国1700余台面临勒索软件威胁

    网络安全研究人员发出紧急警告,VMwareESXi虚拟化平台曝出个严重漏洞CVE-2025-41236(CVSS评分9.3)。该漏洞存在于ESXi的HTTP管理接口中,影响ESXi7
    的头像 发表于 08-14 16:58 2129次阅读
    行业观察 | VMware ESXi 服务器暴露高危<b class='flag-5'>漏洞</b>,中国1700余台面临勒索<b class='flag-5'>软件</b>威胁

    理想汽车连续三年获得MSCI ESG全球最高评级

    近日,国际指数公司MSCI公布最新全球企业2025年ESG(环境、社会和治理)评级,理想汽车连续三年获得MSCI ESG评级“AAA”全球
    的头像 发表于 08-04 17:20 1418次阅读

    润和软件首获WIND ESG评级AA级

    近日,根据知名金融信息服务商万得ESG评级(Wind ESG Rating)最新公布显示,江苏润和软件股份有限公司(简称“润和软件”,300339.SZ)ESG表现被评为AA级,实现了质的飞跃。根据
    的头像 发表于 06-13 09:09 1046次阅读

    天合储能可融资性评级跃升加速全球布局

    近日,国际权威机构PV Tech发布了2025年第季度全球电池储能系统制造商可融资性评级报告。天合储能凭借优异
    的头像 发表于 04-30 09:06 1157次阅读