据外媒报道,应急响应和安全团队论坛(FIRST)对其国际认可的通用漏洞评分系统进行了版本升级。
CVSS 3.1
CVSS是一个通用评分系统,其目的是为安全社区供一个开放的,全球统一标准的软件漏洞评级。该系统可供全球组织使用,而该系统的3.1版本已经发布到FIRST网站供会员和非会员参考使用。
CVSS 3.1 在原有3.0版本的基础上做了简化和改进,使之更易于被安全社区接受。系统更新包括在原有衡量基准的定义分类与解释,如攻击向量,所需特权,范围和安全需求。
CVSS扩展框架是一种新的扩展CVSS的标准方法,它允许漏洞评级者在添加额外量标和量标群组的同时保留官方基准量标,当前量标和环境量标。
额外的量标让行业内各部门,如隐私,安全,汽车,医疗等,都可以针对核心CVSS标准之外的要素进行评分。最终,CVSS术语汇编得到了扩展和提炼,以覆盖CVSS 3.1文档使用的所有术语。
FIRST很感激业内专家们作出的贡献,因为他们的付出改善了CVSS,使之更适用于近15年来研发的漏洞,产品和平台。
FIRST CVSS SIG 联合主席表示,CVSS的目标是为不同的支持者提供一种确定的且可重复的方式来评定漏洞的严重性。
-
网络安全
+关注
关注
11文章
3449浏览量
62945 -
CVSS
+关注
关注
0文章
4浏览量
2360
原文标题:CVSS 3.1发布——更易于安全社区使用的版本
文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。
发布评论请先 登录
无线快充技术,国内首个统一标准发布
行业观察 | Windows 10于本月终止服务支持,微软发布10月高危漏洞更新
小鹏汽车再获MSCI ESG AAA全球最高评级
行业观察 | 微软发布高危漏洞更新,涉及 Windows、Office、SQL Server 等多款产品
行业观察 | VMware ESXi 服务器暴露高危漏洞,中国1700余台面临勒索软件威胁
理想汽车连续三年获得MSCI ESG全球最高评级
全新AMD Vitis统一软件平台2025.1版本发布
润和软件首获WIND ESG评级AA级
标准网络时钟系统:数字时代的通用语法
芯盾时代助力中国矿产资源集团构建统一认证系统
华为荣获BSI全球首批漏洞管理体系认证
华为数字能源获BSI全球首批漏洞管理体系认证
华为通过BSI全球首批漏洞管理体系认证

全球统一标准的软件漏洞评级系统 CVSS 3.1正式发布!
评论