網絡消費網 >  科技 > > 正文
        每日動態!新報告認為現有CVSS評分系統存在不足:前10漏洞中有6個被高估
        時間:2023-02-14 13:08:59


        (相關資料圖)

        IT之家 2 月 14 日消息,根據安全機構 JFrog 攻擊公布的最新報告,針對 2022 年的 CVE 高危漏洞,深入分析了對 DevOps 和 DevSecOps 團隊影響最大的開源安全漏洞。

        報告中指出在 2022 年報告的前 10 個 CVE 漏洞中,有 6 個漏洞的危險性被高估了。這意味著它們在 NVD 評級中的得分高于 JFrog 自己的分析。此外,企業中最常出現的 CVE 是根本無法解決的低嚴重性問題。

        報告中指出企業修復一個安全問題大約需要 246 天,而且大多數組織的資源有限,能夠正確識別最嚴重的漏洞并確定緩解措施的優先級對于企業來說至關重要。

        JFrog 的分析基于來自 JFrog Artifactory 的真實匿名數據,該公司的軟件存儲庫被全球 7000 多家客戶用于安全管理軟件供應鏈中的工件、二進制文件和其他項目。這些匿名數據提供了領先公司在現實世界中使用情況的視圖,揭示了最有可能影響全球軟件公司的問題。

        JFrog 安全研究高級主管 Shachar Menashe 認為:

        當前的 CVSS 系統存在缺陷,漏洞評分在發布前總是無法得到真正驗證。本報告中詳述的大多數漏洞比報告的更難利用,因此不值得獲得高 NVD 嚴重性評級。

        漏洞應該通過現實世界的影響和實際情境分析來評估,CVE 在您的網站中的可利用程度如何影響本地環境?

        當 CNA 分配具有新聞價值但毫無根據的高危急程度時,這是不合理的,這會導致組織浪費寶貴的時間和資源來緩解極不可能對其系統產生任何實際影響的漏洞。

        關鍵詞:

        版權聲明:
            凡注明來網絡消費網的作品,版權均屬網絡消費網所有,未經授權不得轉載、摘編或利用其它方式使用上述作品。已經本網授權使用作品的,應在授權范圍內使用,并注明"來源:網絡消費網"。違反上述聲明者,本網將追究其相關法律責任。
            除來源署名為網絡消費網稿件外,其他所轉載內容之原創性、真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考并自行核實。
        熱文

        網站首頁 |網站簡介 | 關于我們 | 廣告業務 | 投稿信箱
         

        Copyright © 2000-2020 www.fnsyft.com All Rights Reserved.
         

        中國網絡消費網 版權所有 未經書面授權 不得復制或建立鏡像
         

        聯系郵箱:920 891 263@qq.com

        備案號:京ICP備2022016840號-15

        營業執照公示信息

        亚洲爆乳无码专区www| 亚洲V无码一区二区三区四区观看| 亚洲国产精品SSS在线观看AV| 日本中文一区二区三区亚洲| 亚洲色欲啪啪久久WWW综合网| 亚洲国产美女精品久久| 67pao强力打造67194在线午夜亚洲| 亚洲va无码手机在线电影| 亚洲国产精品一区二区成人片国内| 曰韩亚洲av人人夜夜澡人人爽| 国产精品V亚洲精品V日韩精品| 亚洲第一区精品日韩在线播放| 国产亚洲美女精品久久| 伊人久久亚洲综合影院| 亚洲成aⅴ人片久青草影院| 午夜亚洲福利在线老司机| 国产偷国产偷亚洲清高APP| 亚洲AV噜噜一区二区三区| 久久亚洲精品无码gv| 成人亚洲综合天堂| 亚洲午夜激情视频| 亚洲情XO亚洲色XO无码| 亚洲精品国产精品乱码在线观看| 亚洲精品乱码久久久久久自慰 | 亚洲天堂中文字幕在线观看| 亚洲大香伊人蕉在人依线| 亚洲乱码一区av春药高潮| 久久亚洲精品国产亚洲老地址 | 亚洲国产精品成人精品软件| 亚洲国产成人无码av在线播放| 亚洲一卡2卡4卡5卡6卡残暴在线| 亚洲午夜一区二区三区| 亚洲欧美成人av在线观看| 在线91精品亚洲网站精品成人| 亚洲伦乱亚洲h视频| 亚洲日韩精品一区二区三区无码 | 亚洲人成黄网在线观看| 亚洲日韩精品无码AV海量| 色偷偷亚洲第一综合网| 亚洲天堂中文字幕在线| 狠狠色伊人亚洲综合成人|