Home 综合新闻 盲目安全地點:問題是要以名義值獲得CVE分數

盲目安全地點:問題是要以名義值獲得CVE分數

138
0

現代軟件供應鏈在前所未有的壓力下運行,並以標準速度出現新的弱點。僅在2024年,就有33,000多個新弱點和新的聯合博覽會(CVE),這一記錄使安全團隊和開發人員在大規模上陷入脆弱性,同時試圖專注於基本弱點。

但是,儘管CVE被稱為“批判性”,但仔細觀察表明,這些威脅中的許多在實踐中並不強烈。實際上,最近的研究發現,這些CVE中只有12%被證明這一任命合理的官方消息來源標記為“關鍵”。

來源連結