漏洞是引发网络安全问题的重要根源之一,具有数量逐年递增、漏洞信息分散、漏洞公布迟缓、实战性漏洞占比小等特点,导致漏洞管理难以在实战中发挥应有的价值。在漏洞层出不穷、有效信息不全面的情况下,要及时发现、...
CVSS系统因未能解决现实世界的影响而受到批评
新的研究强调了现有CVSS评分系统的弱点,现有指标被认为是“过度宣传”某些漏洞的原因。所谓的“过度膨胀”评级可能会耗尽网络安全团队的有限时间,他们可能不会专注于最有可能影响其组织的漏洞,而是关注被认为...
严重性评分差异干扰漏洞修复
年初发布的一份研究报告无疑会让企业安全团队质疑仅凭美国国家漏洞数据库(NVD)中的漏洞评分来做出修复优先级决策是否明智。VulnCheck对12万个CVE及其相关CVSS v3评分的分析显示,近2.5...
VMware 修补炭黑应用控制产品中的严重漏洞
VMware周二发布了修补程序,以解决影响其Carbon Black App Control产品的关键安全漏洞。该缺点被称为CVE-2023-20858,CVSS评分为9.1,最高为10分,并影响Ap...
在 开源防病毒软件ClamAV 中发现的严重 RCE 漏洞
该问题被跟踪为 CVE-2023-20032(CVSS 分数:9.8),与驻留在 HFS+ 文件解析器组件中的远程代码执行案例有关。该缺陷影响版本 1.0.0 及更早版本、0.105.1 及...
【已复现】Joomla未授权访问漏洞(CVE-2023-23752)安全风险通告
奇安信CERT致力于第一时间为企业级用户提供安全风险通告和有效解决方案。安全通告XXXXXXXXXJoomla是一套全球知名的内容管理系统。Joomla是使用PHP语言加上MySQL数据库所开发的软件...
【漏洞通告】GitLab远程代码执行漏洞(CVE-2022-2992)
0x00 漏洞概述CVE IDCVE-2022-2992发现时间2022-08-31类 型RCE等 级严...
CVSS评分机制会将企业漏洞管理引入歧途吗?
当我们在驾驶中使用道路导航系统时,首先需要一张准确的电子地图来作为参照。而在目前的IT系统漏洞管理工作中,很多企业组织和安全厂商都在将CVSS(国际通用漏洞评分系统)作为一张“参考地图”,来指导相关工...
研究人员警告施耐德电气Modicon PLC中存在严重安全漏洞
安全研究人员披露了影响施耐德电气Modicon可编程逻辑控制器(PLC)的两个新漏洞,这些漏洞可能允许身份验证旁路和远程代码执行。这些漏洞被跟踪为 CVE-2022-45788(CVSS 分数:7.5...
2023-02微软漏洞通告
微软官方发布了2023年2月的安全更新。本月更新公布了80个漏洞,包含38个远程执行代码漏洞、12个特权提升漏洞、10个拒绝服务漏洞、9个身份假冒漏洞、8个信息泄露漏洞、2个安全功能绕过漏洞、1个篡改...
微软2023年2月份于周二补丁日针对98个漏洞发布安全补丁
苹果发布了13日发布了三个漏洞,微软在2023年2月份的第二个周二,如期而至。此次,微软周二发布安全更新,解决了其产品组合中的 75 个漏洞,其中三个漏洞已在野外被积极利用。过去一个月,Windows...
微软发布了 3 个被积极利用的 Windows 漏洞的补丁,请立即更新
微软周二发布了安全更新,以解决其产品组合中的75个漏洞,其中三个在野外被积极利用。这些更新是Windows制造商在过去一个月中在其基于Chromium的Edge浏览器中修补的22个漏洞的补充。在 75...
38