Akara CVE - Nchekwa CVE

Nkọwa nke Akara CVE: CVSS, EPSS na Nhazi Mkpa

Akara CVE na nchekwa CVE dị oke mkpa maka ichebe ngwa ngwanrọ ọgbara ọhụrụ site na iyi egwu cyber na-apụta. Ịchọpụta na itinye ihe ndị na-adịghị ike n'ọrụ n'ụzọ dị irè na-enye òtù dị iche iche ohere ibu ụzọ lebara ihe egwu kachasị njọ anya. Akara CVE na-enye standarde mere usoro iji tụọ adịghị ike site n'ịdị njọ, ebe usoro nchekwa CVE na-ahụ na ejiri nlezianya jikwaa ma belata ihe egwu ndị ahụ.

Na 2025, E bipụtara CVE 48,185, mmụba nke 20.6% site na 2024 nke 39,962, na 38% ka a na-enye ọkwa dị elu ma ọ bụ dị oke njọ. Ka olu na-eto ngwa ngwa otú a, inwe akara CVE siri ike na atụmatụ nchekwa abụghịzi nhọrọ; ọ dị mkpa. 

Nsogbu ka ukwuu abụghị naanị olu, kama ọ bụ na nyocha ọdịnala enweghị ike ịga n'ihu na ya. NVD nke NIST mụbara ihe fọrọ nke nta ka ọ bụrụ CVE 42,000 na 2025, nke karịrị 45% karịa afọ ọ bụla gara aga, mana nke ahụ ezughi oke iji soro mmụba nke ntinye. Dịka nsonaazụ kpọmkwem, naanị 28% nke CVE ekpughere ọhụrụ na 2025 natara mmụba NVD zuru oke (akara CVSS, nhazi CWE, data CPE), belatara nke ukwuu site na 46.2% na 2024. Ọnụọgụ ndị a na-egosi oke mkpa ka òtù dị iche iche nwee usoro nchekwa CVE nke ha, kama ịdabere naanị na data NVD bịarutere n'oge.

Gịnị bụ akara CVE na ihe kpatara o ji dị mkpa maka nchekwa CVE?

CVE na-anọchi anya Njehie na Mkpughe Ndị A Na-ahụkarị, ndepụta nke adịghị ike na mkpughe nchekwa weebụ a na-ekpughe n'ihu ọha. Ntinye ọ bụla dị na ndepụta CVE na-enweta ihe njirimara pụrụ iche a na-akpọ CVE ID, nke na-ezo aka kpọmkwem na adịghị ike. MITRE Corporation na-achịkwa sistemụ a, standardịchọpụta ma kesaa ihe ndị na-adịghị ike. Nke a na-eme ka onye ọ bụla nọ na nchekwa weebụ jiri otu ntụaka ahụ mgbe ọ na-atụle ihe iyi egwu ụfọdụ.

Akara CVE gụnyere inyocha ntinye CVE ọ bụla ma nye akara ọnụọgụ dabere na oke ya. Akara a na-enyere òtù aka ikpebi ọkwa kacha mkpa maka idozi adịghị ike ahụ.

Ọ na-enye ha ohere ikewapụta akụrụngwa nke ọma ma belata ihe egwu ndị nwere ike ibute. Sistemụ akara CVE na-enyocha ihe ndị dị ka mfe iji ihe eme ihe. Ọ na-atụlekwa mmetụta ọ nwere na nzuzo, iguzosi ike n'ezi ihe, na nnweta (a na-akpọkarị ya "CIA triad"). Na mgbakwunye, ọ na-enyocha ike maka ndozi.

Otu NVD, Ndepụta MITRE CVE, na Akara CVE si arụ ọrụ ọnụ

Ịghọta njikọ dị n'etiti Nchekwa Data Mba Maka Ndabere (NVD), Ndepụta MITRE, na nchekwa CVE dị oke mkpa maka ịghọta otu esi ejikwa adịghị ike na gburugburu ebe obibi nchekwa cyber.

Ndepụta MITRE CVE na-amalite site n'ịchọpụta adịghị ike ma nye ha CVE ID. Agbanyeghị, ndepụta a na-enye naanị ozi bụ isi gbasara adịghị ike ọ bụla. NVD, nke onye na-arụ ọrụ ya bụ National Institute of Standards na Teknụzụ (NIST), na-eme ka data a baa ọgaranya site n'inye nkọwa zuru ezu, ntụaka, na nke kachasị mkpa, CVE na-enye akara site na Sistemụ akara ngosi adịghị ike nkịtị (CVSS).

NVD bụ isi ihe dị mkpa n'ihi na ọ na-eje ozi dị ka ebe nchekwa ihe standarddata adịghị ike dabere na s, nke na-enyere òtù aka ịghọta mmetụta nke adịghị ike nke ọma. NVD gụnyere ọ bụghị naanị akara CVSS kamakwa ozi miri emi dịka:

  • Nkọwa zuru ezu nke adịghị ike ọ bụla, gụnyere nkọwa teknụzụ na ọnọdụ ebe enwere ike iji adịghị ike ahụ mee ihe.
  • Usoro mmetụta nke na-egosi otu adịghị ike ahụ nwere ike isi metụta akụkụ dị iche iche nke sistemụ otu nzukọ.
  • Ozi mmezi dịka njikọ na patches, ndụmọdụ, na mbelata.

N'ihi ọdịdị ya zuru oke, NVD bụ isi iyi maka òtù dị iche iche mgbe ha kwesịrị ịtụle mmetụta nke adịghị ike n'ụwa n'ezie ma ghọta otu esi edozi ya nke ọma.

CVSS: Sistemụ Akara CVE Kachasị A Na-ahụkarị na Nchekwa Ịntanetị

Usoro kachasị eji eme ihe maka akara CVE bụ Sistemụ akara ngosi adịghị ike nkịtị (CVSS), nke Forum of Incident Response and Security Teams (FIRST) na-elekọta ma mepụta. CVSS na-enye standardụzọ e si atụ oke adịghị ike nke ihe ndị na-adịghị ike, na-eme ka ọ dịrị òtù mfe ibu ụzọ lebara anya n'ihe ndị ha ga-ebu ụzọ lebara anya.

N'ụzọ doro anya, CVSS na-enye akara adịghị ike na nha site na 0 ruo 10. N'ebe a, 0 na-anọchi anya enweghị ihe egwu na 10 na-anọchite anya ọkwa kachasị njọ. Ọzọkwa, akara ahụ dabere na otu metric anọ bụ isi:

Akara ntọala:

Nke a na-egosipụta njirimara dị n'ime nke adịghị ike nke na-adịgide adịgide ka oge na gburugburu ebe ndị ọrụ. Akara isi na-atụle ihe ndị dị ka ike iji ihe eme ihe. Nke a na-ezo aka n'otú o si dị mfe iji adịghị ike ahụ mee ihe. Ọ na-enyochakwa mmetụta ọ na-enwe na nzuzo, iguzosi ike n'ezi ihe, na nnweta.

Asọmpi Oge Nwa:

Nke a na-agbanwe akara ntọala dabere na ihe ndị na-agbanwe ka oge na-aga, dịka ma ndozi dị ma ọ bụ ma a na-eji ihe ọjọọ eme ihe nke ọma. Usoro iheomume oge gụnyere ntozu oke koodu, ọkwa ndozi, na ntụkwasị obi akụkọ.

Akara gburugburu:

Nke a na-enye òtù dị iche iche ohere ịhazi akara CVSS iji gosipụta mmetụta nke adịghị ike n'ime gburugburu ebe obibi ha. Ọ na-atụle ihe ndị dị ka mkpa nke sistemụ ahụ metụtara na mmebi nwere ike ibute.

Otu Metric Mgbakwunye:

E tinyere ya na CVSS v4.0 ma nye ihe ndị ọzọ nwere ike imetụta nyocha ihe egwu zuru oke. Nke a gụnyere ihe ndị dị ka ihe achọrọ maka nchekwa, ihe ndị a na-akpaghị aka (nke na-atụ otu akpaaka si emetụta mmegbu), na njirimara pụrụ iche nke nwere ike ọ gaghị adaba n'ime otu ndị ọzọ. Ọ bụ ezie na akara CVSS zuru oke anaghị agụnye ihe ndị a, ha na-enye nghọta bara uru. N'ihi ya, ha na-enyere òtù aka ime nke ọma.cisihe gbasara ijikwa adịghị ike.

Ụdị kachasị ọhụrụ, CVSS v4.0, na-ewebata mmezi ndị a iji melite izi ezi na ojiji nke akara adịghị ike. Site na imeziwanye usoro nha, CVSS v4.0 na-ejide mgbagwoju anya na ọnọdụ nke adịghị ike nke ọma. Nke a na-eme ka akara ndị ahụ na-enye ihe ndị ka mkpa.cise ntụgharị uche nke ihe egwu dị n'ezie.

Ihe atụ nke ụwa n'ezie: CVE-2021-44228 (Log4Shell)

Iji gosi etu akara CVE si arụ ọrụ n'ọrụ, ka anyị leba anya na CVE-2021-44228, nke a na-akpọkarị Log4Shell. Enweghị ike ịnweta ọbá akwụkwọ Apache Log4j 2 na-enye ohere maka mmejuputa koodu dịpụrụ adịpụ (RCE). N'ihi ya, onye mwakpo nwere ike ijikwa sistemụ emetụtara.

  • NJ CVE: CVE-2021-44228
  • Akara Isi CVSS: 10.0 (Nke dị mkpa)
  • Vector ọgụ: Netwọk (N) - A na-eji ya eme ihe n'ebe dị anya.
  • Mgbagwoju anya nke mwakpo: Ala (L) - Ọ dị mfe iji.
  • Ihe ùgwù achọrọ: Ọ dịghị (N) - Achọghị ihe ùgwù.
  • Mmekọrịta onye ọrụ: Ọ dịghị (N) - Achọghị ka mmekọrịta onye ọrụ ọ bụla.
  • Akporo: Gbanwere (C) - Na-emetụta akụrụngwa karịrị oke mbụ ya.
  • Nzuzo, Iguzosi Ike n'Ezi Ihe, Mmetụta Dịịrị: Elu (H) - Nkwekọrịta zuru oke nke nzuzo, iguzosi ike n'ezi ihe, na nnweta.

NVD nyere akara CVSS nke 10.0, nke na-egosi oke oke njọ a. Ọdịdị nke adịghị ike a gbasaara ebe niile, tinyere ịdị mfe nke mmegbu, mere ka ọ bụrụ ihe kacha mkpa maka ndozigharị n'ụwa niile.

Ihe ịma aka dị na akara CVE na mmetụta ha na nchekwa CVE

Ọ bụ ezie na Nsogbu na Mkpughe Ndị A Na-ahụkarị (CVE) usoro na-enye a standardE mepụtara ụzọ isi chọpụta ma soro adịghị ike, ọtụtụ mmachi na-emetụta irè ya n'ịchịkwa ihe egwu.

CVE-2021-44228 (Log4Shell) na-egosi nsogbu ndị a:

  • Nkọwa zuru oke gbasara mmegbu: CVE-2021-44228 na-enye ihe njirimara pụrụ iche mana enweghị nkọwa zuru oke gbasara otu ndị mwakpo nwere ike isi jiri ya mee ihe. Ọ bụ ezie na ndị ọkachamara na-ewere ya dị ka ihe dị oke mkpa, ntinye CVE anaghị akọwacha ụzọ ndị mwakpo si eji ma ọ bụ nhazi kpọmkwem nke na-eme ka adịghị ike dịkwuo elu. Oghere a na-eme ka òtù dị iche iche ghara inwe obi abụọ gbasara ihe egwu dị n'ụwa n'ezie.
  • Mgbanwe n'akụkọ: CVE Ndekọ dị iche iche n'ọdịnaya na ịdị mma. Ụfọdụ, dịka CVE-2021-44228, na-enye nkọwa zuru ezu na ozi teknụzụ, ebe ndị ọzọ ka dị mkpụmkpụ ma ọ bụ na-ezughị ezu. Nkwekọ a na-ama òtù aka mgbe ha na-agbalị ịtụle ihe egwu nke adịghị ike dabere naanị na ntinye CVE ya.
  • Enweghị Mkpa Ọdịiche Dị n'Otu: CVE ntinye na-eji standardusoro nhazi nke nwere ike ọ gaghị egosipụta ihe dị iche iche gbasara gburugburu dị iche iche. Dịka ọmụmaatụ, CVE-2021-44228 na-emetụta sistemụ dị iche iche dabere na akụrụngwa ụlọ ọrụ. Nhazi a na-eduga na nyocha ihe egwu na-ezighi ezi ma ọ bụrụ na nkọwa CVE adabaghị na gburugburu ebe obibi kpọmkwem.
  • Nkwụsị na Mkpughe: Ọtụtụ mgbe, a na-enwe obere oge n'etiti ịchọpụta adịghị ike na itinye ya na nchekwa data CVE. N'oge a, ndị na-awakpo nwere ike iji ihe adịghị ike dịka nke a mee ihe. CVE-2021-44228 tupu ha apụta ìhè n'ihu ọha, na-eme ka ihe egwu dịkwuo elu n'ihi igbu oge n'ịmata na idozi ihe.
  • Lekwasị anya na Nsogbu Ndị A Maara: CVE Ntinye akwụkwọ ndị a na-ekpuchi naanị adịghị ike ndị a na-ekpughe n'ihu ọha, nke na-eme ka enweghị ike ịchọpụta adịghị ike nke ụbọchị efu na ihe iyi egwu a na-ekpugheghị. CVE na-ekpughe òtù dị iche iche maka ihe egwu ndị na-apụta ìhè nke nchekwa data ahụ na-edebeghị.
  • Ọdịdị na-adịghị mma nke ntinye: Ogo nke CVE Ntinye dị iche iche dabere na isi mmalite. Ụfọdụ, dịka CVE-2021-44228, na-enweta mmelite mgbe niile yana nkọwa ọhụrụ, ebe ndị ọzọ ka na-agbanwe agbanwe, na-eduga na enweghị nkwekọ na oghere nwere ike ịdị na data.
  • Ihe ndekọ Nkwalite NVD: Ọbụladị mgbe e bipụtasịrị CVE, enweghị nkwa na a ga-enye ya akara ozugbo. CVE 54,914 site na 2024–2025 ka nọ n'ahịrị NVD na-eche nyocha zuru ezu. Na Eprel 2026, NIST kwupụtara na ugbu a ọ ga-ebute naanị mmụba ozugbo maka CVEs na CISKatalọgụ A nke A maara nke ọma maka Vulnerabilities (KEV), ngwanrọ ejiri mee ihe n'ime gọọmentị etiti, na ngwanrọ dị mkpa dịka Iwu Executive 14028 si kọwaa. Ihe ndị ọzọ niile ka mma, nke pụtara na ọtụtụ òtù enweghịzi ike iche na akara CVSS ga-adị mgbe ha chọrọ ya nke ọma.

EPSS: Ime ka nchekwa CVE ka mma maka njikwa ngwangwa zuru oke

CVE-2021-44228 na-egosipụtakwa ebe ebe Sistemụ akara ngosi adịghị ike nkịtị (CVSS), ọ bụ ezie na ọ siri ike, ọ na-ada ada. Ezughị oke a na-egosi mkpa nke Sistemụ Akara Amụma Mmegbu (EPSS).

Gịnị bụ EPSS?

EPS na-eji usoro data dabere na ya iji buo amụma ohere nke iji ihe ndị na-adịghị ike eme ihe dịka CVE-2021-44228 n'ime ụbọchị iri atọ sochirinụ. CVSS, nke na-atụle mmetụta nwere ike ime, EPS na-eme atụmatụ maka ohere nke mmegbu dabere na data na usoro akụkọ ihe mere eme.

Gịnị mere EPSS ji dị mkpa?

  • Mmelite Mkpa: EPS na-enyere òtù dị iche iche aka ibute ihe ndị na-adịghị ike ụzọ dabere na oke ihe ha mere, ọ bụghị naanị n'otú ha si dị njọ, kamakwa n'otú ha ga-esi jiri ha mee ihe. Dịka ọmụmaatụ, mgbe ndị otu nchekwa maara nke ahụ CVE-2021-44228 nwere nnukwu ohere nke mmegbu, ha na-elekwasị anya na mgbalị idozi ihe ndị a ebe ha kacha chọọ ya.
  • Nchekwa ngwa ngwa: EPS na-enye ndị otu nchekwa ohere ime ihe mgbochi megide adịghị ike ndị nwere ike ịbụ ndị a na-eji eme ihe, na-ebelata ihe egwu nke mwakpo ịga nke ọma.
  • Ihe Ndị Dị n'OtucisIme ion: EPS na-enye nkọwa ọzọ nke CVSS naanị ya nwere ike ghara ịhụ ihe dị iche iche, dịka ịchọpụta adịghị ike ndị ndị mwakpo na-achọkarị. Nke a na-eduga n'inweta ihe ọmụma na atụmatụ dị elu karịa.cisime ion.
  • Nkwalite akụrụngwa: Maka òtù ndị nwere obere akụrụngwa, EPS na-enyere aka kesaa mgbalị nke ọma nye adịghị ike ndị na-eweta ihe iyi egwu kachasị ukwuu, na-ahụ na atụmatụ nchebe dị irè karị.

Mmachi nke EPSS

N'agbanyeghị uru ya, EPS nwere oke. Ọ dabere na data akụkọ ihe mere eme, nke nwere ike ọ gaghị egosipụta mgbe niile ọnọdụ ihe iyi egwu dị ugbu a. Nlekwasị anya nwa oge ya n'ịkọ amụma mmegbu n'ime ụbọchị 30 nwere ike ileghara ihe iyi egwu ogologo oge anya.

EPS na-enye nghọta zuru oke n'amaghị ihe gbasara gburugburu ebe obibi nke ọ bụla. N'ikpeazụ, ọ dabere na usoro mmegbu gara aga, nke nwere ike ọ gaghị egosipụta mgbanwe ngwa ngwa na usoro mwakpo ma ọ bụ adịghị ike achọpụtara ọhụrụ.

Ịhazi CVE na EPSS maka Njikwa Nkwarụ Kachasị Mma

Iji jikwaa adịghị ike nke ọma, òtù dị iche iche ga-aghọta ma dozie oke nke ha abụọ CVSS na EPSIjikọta ngwaọrụ ndị a na-enye echiche zuru oke banyere ọdịdị adịghị ike. Ụzọ a na-ejikọta oke ike na ohere nke mmegbu, na-eduga na nhazi ka mma, ihe ọmụma.cisime ion, yana nsonaazụ nchekwa cyber ka mma.

Na-alụso Ihe Ịma Aka nke Itinye Ihe Ndị Dị Mkpa n'Ọrụ Ndị Dị Mkpa n'Isi Ihe

N'ime blọgụ a niile, anyị enyochala ihe dị mgbagwoju anya nke akara CVE, ọrụ dị mkpa nke National Vulnerability Database (NVD), na otu ngwaọrụ dịka Exploit Prediction Scoring System (EPSS) si etinye omimi na njikwa adịghị ike site n'ịkọwa ihe ga-ekwe omume iji ya mee ihe. Agbanyeghị, ijikwa adịghị ike nke ọma chọrọ ihe karịrị naanị ịghọta echiche ndị a—ọ chọrọ ụzọ zuru oke nke dabara na mkpa nchekwa nke otu gị.

N'ihe dị ka Nsogbu 176,000 a maara, ihe karịrị mmadụ 19,000 nwere akara CVSS nke 9.0–10.0, nke na-egosi ihe egwu dị oke njọ. Ma, ọtụtụ n'ime ha—ihe dị ka 77.5%—dara n'ime akara etiti nke 4.0 ruo 8.0. Nkesa sara mbara a na-egosi ihe ịma aka: nke ibute ụzọ n'ihe ndị na-adịghị ike ị ga-edozi na otu esi eme ya na obere akụrụngwa ebe ị na-echekwa nchebe siri ike.

Nyocha nke Ngwanrọ Xygeni (SCA) Ngwọta a na-edozi nsogbu a site na ijikọta akara CVE na EPSS na ngwaọrụ ndị ọzọ dị na gburugburu, na-enye gị nkọwa zuru oke nke ọdịdị adịghị ike gị. Ngwọta anyị na-enyocha koodu gị nke ọma site na ọtụtụ isi mmalite, gụnyere NPM, GitHub, na OWD, na-eme ka ị ghara ichefu ihe egwu nchekwa ọ bụla nwere ike ime.

Kedu ka Xygeni si eme SCA Ngwọta Na-agbanwe Akara CVE Ka Ọ Bụrụ Ọrụ

N'ime 48,185 CVEs e bipụtara na 2025, e nyere 38% ọkwa dị elu ma ọ bụ dị oke njọ, nkezi akara CVSS maka afọ ahụ bụ 6.60. Nke ahụ bụ ọtụtụ akara "dị oke njọ" na "dị elu" na-asọmpi maka otu akụrụngwa ndozi obere, nke ahụ bụkwa tupu a tụlee eziokwu ahụ bụ na naanị 28% nke CVEs 2025 nwetara mmụba NVD zuru oke na mbụ.

Nyocha nke Ngwanrọ Xygeni (SCA) Ngwọta a na-edozi nsogbu a site na ijikọta akara CVE na EPSS na ihe mgbaàmà ndị ọzọ dị na ya, na-enye gị foto zuru oke nke ọdịdị adịghị ike gị, n'agbanyeghị ma NVD emeela ka CVE baa ọgaranya. Ọ na-enyocha koodu gị n'ofe npm, GitHub, na ndekọ ndị ọzọ mepere emepe, yabụ ọ dịghị ihe na-agafe na-enweghị ihe ọ bụla.

Lee otu o si emezu atụmatụ njikwa adịghị ike gị:

  • Akara CVE + Njikọta EPSS. Ijikọta oke ike (CVSS) na ohere imebi ihe (EPSS) pụtara na ndị otu gị ga-ebu ụzọ dozie ihe a na-emegbu n'ọhịa, ọ bụghị naanị ihe kacha pụta ìhè n'akwụkwọ.
  • Nnyocha nke iru eru. Xygeni anaghị akwụsị na "CVE a dị n'osisi ịdabere gị." Ọ na-ekpebi ma ụzọ koodu adịghị ike ọ dị n'ezie na ngwa gị, na-ebelata mkpọtụ nke ukwuu ma na-elekwasị anya na ndozi na ihe egwu a na-erigbu.
  • Mmata Banyere Ihe Gbasara Ihe. Site n'ịnapụta site na ọtụtụ ebe ndụmọdụ na sistemụ akara n'otu oge, Xygeni na-agbanwe agbanwe na gburugburu ebe obibi nke ụlọ ọrụ gị kama itinye akara nha nha-dabara-niile.
  • Nlekota na Nlekota na Oge N'ezie. A na-ebipụta akara CVE ọhụrụ na akara EPSS ọhụrụ mgbe niile. Xygeni na-enyocha mgbe niile, yabụ adịghị ike nke dị obere mkpa ụnyaahụ, ma bụrụ nke a na-eji eme ihe taa, anaghị apụ apụ n'anya.

Nsonazụ ahụ: ebe ihe karịrị otu ụzọ n'ụzọ atọ nke CVE ọhụrụ egosila High maọbụ Critical, na mmụba NVD na-ada ada kwa afọ, iji aka nyochaa ihe ọ bụla achọpụtara abụghị ihe ezi uche dị na ya. Xygeni na-enyere ndị otu gị aka ilekwasị anya na obere akụkụ dị njọ ma dịkwa mfe iji n'ebe obibi gị.

Rịọ a ngosi or malite n'efu iji hụ otu Xygeni si agbanwe akara CVE ka ọ bụrụ atụmatụ njikwa adịghị ike a na-agbaso nke ọma.

Ajụjụ

Kedu ihe dị iche n'etiti CVE, CVSS, na NVD?

CVE bụ ihe nchọpụta pụrụ iche maka otu adịghị ike kpọmkwem. CVSS (Usoro Akara Nkwarụ A Na-ahụkarị) bụ usoro akara eji atụle oke adịghị ike ahụ site na 0 ruo 10. NVD (Nchịkọta Nchekwa Mba) bụ ebe nchekwa data, nke NIST na-elekọta, nke na-eme ka CVE ọ bụla baa ọgaranya site na akara CVSS ya, nkọwa ya, na ntụaka ndozi ya.

Gịnị bụ EPSS, kedu ka o si dị iche na CVSS?

EPSS (Usoro Ntụle Amụma Exploit) na-eme atụmatụ na a ga-eji ihe adịghị ike mee ihe n'ime ụbọchị iri atọ sochirinụ, dabere na data mmegbu n'ezie. CVSS na-atụle ikike enwere ike iji mee ihe. ogo ọ bụrụ na ejiri ya mee ihe; EPSS na-atụle ikekwe nke mmegbu. Iji ha abụọ ọnụ na-enye ihe ngosi nke nhazi ihe ka mma karịa nke ọ bụla n'ime ha.

Gịnị mere na ọ dịghị elu Akara CVSS zuru oke iji bute adịghị ike ụzọ?

Akara CVSS na-egosi oke ike nke echiche, ọ bụghị ihe egwu dị n'ụwa n'ezie. Enweghị ike "dị oke mkpa" nke akara 9.8 nke a na-apụghị iru na koodu gị kpọmkwem, ma ọ bụ na-enweghị mmegbu a maara nke ọma, nwere ike ịdị obere mkpa karịa nke "etiti" nke ndị na-awakpo na-eji eme ihe ugbu a. Ọ bụ ya mere ijikọ CVSS na EPSS na nyocha iru eru dị mkpa.

Ole CVE ka a na-ebipụta kwa afọ?

Olu CVE amụbaala mgbe niile kwa afọ, ebe a na-ekpughe ọtụtụ puku nsogbu ọhụrụ kwa afọ. N'ihi nha a, nhazi aka abụghị ihe ezi uche dị na ya maka ọtụtụ òtù, ọ bụ ya mere nhazi akpaaka, nke maara ihe niile (CVSS + EPSS + nnweta) ji bụrụ ihe dị mkpa.

Gịnị bụ CVE-2021-44228 (Log4Shell), gịnịkwa mere e ji jiri ya mee ihe atụ?

Log4Shell bụ ihe dị oke mkpa na-adịghị ike nke imezu koodu dịpụrụ adịpụ na Apache Log4j 2, nke nwetara 10.0 (kachasị elu) na CVSS. A na-eji ya eme ihe dịka ihe atụ nkuzi n'ihi na ọ na-ejikọta ike iji netwọk eme ihe, enweghị ikike achọrọ, na enweghị mmekọrịta onye ọrụ, na-egosi kpọmkwem ihe "mkparị" dị ka n'okpuru usoro CVSS.

ngwaọrụ nyocha sca-ngwaọrụ-ngwanrọ-nchịkọta-ngwaọrụ nyocha
Mee ka ihe egwu dị na ngwanrọ gị buo ibu, dozie ya, ma chekwaa ya
Nweta Akaụntụ N'efu gị.
Enweghị kaadị akwụmụgwọ achọrọ.

Chekwaa mmepe na nnyefe ngwanrọ gị

ya na Xygeni Product Suite