物联网

时隔八年!漏洞严重等级标准CVSS 4.0 全新版本正式发布

字号+作者:创站实验室来源:物联网2025-11-26 18:24:20我要评论(0)

近日,事故响应与安全团队论坛FIRST)正式发布了通用漏洞评分系统标准CVSS v4.0,这个全新版本距离上一版 CVSS v3.0 已经过去了八年。CVSS 是评估软件安全漏洞严重性的标准化框架,可

近日,时隔式事故响应与安全团队论坛(FIRST)正式发布了通用漏洞评分系统标准CVSS v4.0 ,年漏这个全新版本距离上一版 CVSS v3.0 已经过去了八年 。洞严

CVSS 是重等准评估软件安全漏洞严重性的标准化框架,可根据可利用性 、新版可依据保密性 、本正布完整性 、时隔式可用性和所需权限的年漏影响等因素进行评分,模板下载或以低、洞严中 、重等准高和关键几种等级定性  ,新版最终分数越高则表示漏洞越严重。本正布

这种评估方法可能够通过漏洞的时隔式影响来比较不同系统和软件的风险,有助于人们优先应对安全威胁 。年漏

FIRST 方面表示  :这一版修订后的洞严评估标准为消费者提供了更加精细的香港云服务器基础指标 ,消除了之前模糊的下游评分  ,简化了威胁指标 ,并提高了评估特定环境安全要求和补偿控制的有效性。此外,新版标准还增加了几个用于漏洞评估的补充指标,包括自动(可蠕虫) 、云计算漏洞响应力度和紧迫性等 。

今年 6 月,FIRST 在加拿大蒙特利尔举行的第 35 届年会上正式发布了 CVSS 4.0 版本,并称其为 "网络领域的游戏规则改变者",此版本距离 2005 年 2 月发布的 CVSS 第一版本已经过去了 18 年 。

FIRST 首席执行官 Chris Gibson 表示:目前全球漏洞威胁数量显著增加 , CVSS4.0 版本的免费模板发布恰逢其时。在过去的 18 年中,CVSS 系统发展的很快  ,几乎每一个版本都赋予了人们更强的抵御网络犯罪的能力 。我们对于 CVSS-SIG 开发 4.0 版本所付出的努力感到无比自豪。亿华云

作为一个会员制的组织 ,Chris Gibson认为其主要目标就是增强会员的能力 ,以及保护全球人民免受网络攻击  。

去年 ,FIRST 还发布了 TLP 2.0 ,这是计算机安全事件响应小组(CSIRT)社区在共享敏感信息时使用的建站模板最新版交通灯协议(TLP)标准。

1.本站遵循行业规范,任何转载的稿件都会明确标注作者和来源;2.本站的原创文章,请转载时务必注明文章作者和来源,不尊重原创的行为我们将追究责任;3.作者投稿可能会经我们编辑修改或补充。

相关文章
  • 十大Web应用安全威胁及防护建议(2021-2023年)

    十大Web应用安全威胁及防护建议(2021-2023年)

    2025-11-26 18:09

  • 2023 年远程访问检测揭露隐形欺诈

    2023 年远程访问检测揭露隐形欺诈

    2025-11-26 17:11

  • 网络攻击者正利用 Word文档漏洞部署 LokiBot 恶意软件

    网络攻击者正利用 Word文档漏洞部署 LokiBot 恶意软件

    2025-11-26 16:52

  • K8s面临三大新型攻击

    K8s面临三大新型攻击

    2025-11-26 16:45

网友点评