Dhibcaha CVE iyo amniga CVE ayaa lagama maarmaan u ah ilaalinta barnaamijyada casriga ah ee barnaamijyada ka hortagga khataraha internetka ee soo ifbaxaya. Aqoonsiga iyo mudnaanta siinta nuglaanta si wax ku ool ah waxay u oggolaanaysaa ururada inay marka hore wax ka qabtaan khataraha ugu muhiimsan. Dhibcaha CVE waxay bixiyaan standardhab lagu kala saaro nuglaanta iyadoo loo eegayo darnaanta, halka dhaqamada amniga ee CVE ay hubiyaan in khatarahaas si habboon loo maareeyo loona yareeyo.
In 2025, 48,185 CVEs ayaa la daabacay, koror dhan 20.6% laga soo bilaabo 39,962 ee 2024, iyo 38% ayaa lagu qiimeeyay darnaanta Sare ama Halis ah. Iyadoo mugga uu si xawli ah u korayo, lahaanshaha dhibco CVE oo xooggan iyo istaraatiijiyad amni ma aha mid ikhtiyaari ah; waa lama huraan.
Dhibaatada ugu weyni ma aha oo kaliya mugga, laakiin waa in falanqaynta dhaqameed aysan la socon karin. NVD-ga NIST wuxuu hodan ku ahaa ku dhawaad 42,000 CVEs sannadkii 2025, taasoo ka badan 45% sannadkii ka horreeyay, laakiin taasi weli kuma filna inay la socoto soo gudbinta sii kordheysa. Natiijo ahaan, 28% oo keliya CVE-yada cusub ee la shaaciyay sannadkii 2025 ayaa helay kobcinta NVD oo buuxda (dhibcaha CVSS, kala soocidda CWE, xogta CPE), taasoo si weyn hoos ugu dhacday 46.2% sannadkii 2024. Tirooyinkani waxay muujinayaan baahida sii kordheysa ee ururada inay yeeshaan tallaabooyinkooda amniga CVE, halkii ay ku tiirsanaan lahaayeen oo keliya xogta NVD ee waqtiga ku timaadda.
Waa maxay Dhibcaha CVE iyo Maxay Muhiim u tahay Amniga CVE?
CVE waxay u taagan tahay Nuglaanta iyo Soo-bandhigidda Caadiga ah, liis muujinaya nuglaanta iyo soo-bandhigidda amniga internetka ee si cad loo shaaciyay. Qoraal kasta oo ku jira liiska CVE wuxuu helayaa aqoonsi gaar ah oo loo yaqaan CVE ID, kaas oo si gaar ah u tilmaamaya nuglaanta. Shirkadda MITRE waxay maamushaa nidaamkan, standardQiimaynta sida loo aqoonsado loona diiwaan geliyo nuglaanta. Tani waxay hubineysaa in qof kasta oo ku jira amniga internetka uu isticmaalo tixraac isku mid ah marka uu ka hadlayo khataraha gaarka ah.
Dhibcaha CVE waxaa ku jira qiimeynta gelitaanka CVE kasta iyo qoondaynta dhibco tiro ahaan iyadoo lagu saleynayo darnaantooda. Dhibcahani waxay ka caawisaa ururada inay go'aamiyaan heerka mudnaanta ee wax ka qabashada nuglaanta.
Waxay u ogolaaneysaa inay si wax ku ool ah u qoondeeyaan kheyraadka oo ay yareeyaan khataraha iman kara. Nidaamka dhibcaha CVE wuxuu qiimeeyaa arrimo ay ka mid yihiin fududaynta ka faa'iidaysiga. Waxay sidoo kale tixgelisaa saameynta sirta, daacadnimada, iyo helitaanka (badanaa loo yaqaan "saddexda CIA"). Intaa waxaa dheer, waxay qiimeysaa suurtagalnimada hagaajinta.
Sida NVD, Liiska MITRE CVE, iyo Dhibcaha CVE ay u wada shaqeeyaan
Fahmidda xiriirka ka dhexeeya Kaydka Nuglaanta Qaranka (NVD), Liiska MITRE, iyo amniga CVE waa lama huraan si loo fahmo sida loo maareeyo nuglaanta nidaamka deegaanka ee amniga internetka.
Liiska MITRE CVE wuxuu ku bilaabmaa aqoonsashada nuglaanta iyo u qoondaynta aqoonsiga CVE. Si kastaba ha ahaatee, liiskani wuxuu bixiyaa oo keliya macluumaadka aasaasiga ah ee ku saabsan nuglaanta kasta. NVD, oo ay maamusho Machadka Qaranka ee Standards iyo Teknolojiyadda (NIST), waxay kobcisaa xogtan iyadoo bixinaysa sharraxaad faahfaahsan, tixraacyo, iyo tan ugu muhiimsan, CVE oo dhibco ka helaysa Nidaamka Dhibcaynta Nuglaanta Guud (CVSS).
NVD waa kheyraad muhiim ah sababtoo ah waxay u adeegtaa sidii kayd standardXogta nuglaanta ku salaysan s-ka, taas oo ka caawisa ururada inay si buuxda u fahmaan saameynta nuglaanta. NVD kuma koobna oo keliya dhibcaha CVSS laakiin sidoo kale macluumaad qoto dheer sida:
- Sharaxaad faahfaahsan nuglaan kasta, oo ay ku jiraan faahfaahinta farsamada iyo xaaladda nuglaannimada looga faa'iideysan karo.
- Halbeegyada saameynta kuwaas oo muujinaya sida nuglaantu u saameyn karto qaybaha kala duwan ee nidaamka ururka.
- Macluumaadka hagaajinta sida isku xirka balastarrada, talo-bixinta, iyo yaraynta.
Sababtoo ah dabeecaddeeda dhammaystiran awgeed, NVD waa isha ay ururada u tagaan marka ay u baahan yihiin inay qiimeeyaan saameynta dhabta ah ee nuglaanta iyo inay fahmaan sida wax looga qabto si wax ku ool ah.
CVSS: Nidaamka Dhibcaha CVE ee ugu Caansan Amniga Internetka
Habka ugu badan ee loo isticmaalo qiimeynta CVE waa Nidaamka Dhibcaynta Nuglaanta Guud (CVSS), oo ay dayactirtay oo ay horumarisay Golaha Kooxaha Ka Jawaabista Dhacdooyinka iyo Amniga (FIRST). CVSS waxay bixisaa standardhab lagu cabbiro darnaanta nuglaanta, taasoo u sahlaysa ururada inay mudnaanta siiyaan kuwa ay marka hore wax ka qabanayaan.
Gaar ahaan, CVSS waxay ku qiimeeyaan nuglaanta miisaan u dhexeeya 0 ilaa 10. Halkan, 0 waxay u taagan tahay khatar la'aan halka 10 ay u taagan tahay heerka ugu sarreeya ee darnaanta. Intaa waxaa dheer, dhibcuhu waxay ku salaysan yihiin afar kooxood oo cabbirro waaweyn ah:
Dhibcaha saldhigga:
Tani waxay ka tarjumaysaa astaamaha gudaha ee nuglaanta oo joogto ah waqti ka dib iyo jawiga isticmaalaha. Dhibcaha aasaasiga ah waxay tixgeliyaan arrimaha sida ka faa'iidaysiga. Tani waxay tilmaamaysaa sida ay u fududahay in laga faa'iidaysto nuglaanta. Waxay sidoo kale qiimaynaysaa saameynta sirta, daacadnimada, iyo helitaanka.
Dhibcaha Ku-meel-gaarka ah:
Tani waxay hagaajinaysaa dhibcaha asaasiga ah iyadoo lagu salaynayo arrimaha isbeddela waqti ka dib, sida in hagaajin la heli karo ama haddii si firfircoon loo isticmaalayo faa'iido. Heerarka ku meel gaarka ah waxaa ka mid ah qaan-gaarnimada koodhka faa'iidada, heerka hagaajinta, iyo kalsoonida warbixinta.
Dhibcaha Deegaanka:
Tani waxay u oggolaanaysaa ururada inay habeeyaan dhibcaha CVSS si ay u muujiyaan saameynta nuglaanta ee deegaankooda gaarka ah. Waxay tixgelinaysaa arrimo ay ka mid yihiin muhiimadda nidaamka ay saameysay iyo waxyeelada suurtagalka ah.
Kooxda Cabbirka Dheeraadka ah:
Waxaa lagu soo bandhigay CVSS v4.0 waxayna bixisaa macne dheeraad ah oo saameyn kara qiimeynta guud ee khatarta. Tan waxaa ka mid ah tixgelinno sida shuruudaha badbaadada, cabbirrada otomaatiga ah (kuwaas oo cabbira sida otomaatiggu u saameeyo ka faa'iidaysiga), iyo astaamo gaar ah oo laga yaabo inaysan ku habboonayn kooxaha kale ee mitirka. In kasta oo dhibcaha guud ee CVSS aysan ku jirin cabbirradan, haddana waxay bixiyaan aragtiyo qiimo leh. Natiijo ahaan, waxay ka caawiyaan ururada inay sameeyaan macluumaad badan oo ku saabsan khatarta.cisarrimaha ku saabsan maaraynta nuglaanta.
Nuqulkii ugu dambeeyay, CVSS v4.0, Waxay soo bandhigaysaa horumarintan si loo hagaajiyo saxnaanta iyo isticmaalka dhibcaha nuglaanta. Iyadoo la hagaajinayo cabbiraadaha, CVSS v4.0 waxay si wax ku ool ah u qabataa kakanaanta iyo macnaha guud ee nuglaanta. Tani waxay hubineysaa in dhibcooyinku ay bixiyaan horudhac dheeraad ahcismilicsiga khatarta dhabta ah.
Tusaale Dhab ah: CVE-2021-44228 (Log4Shell)
Si aan u muujinno sida dhibcaha CVE u shaqeeyaan ficil ahaan, aan eegno CVE-2021-44228, oo loo yaqaan Log4Shell. Nuglaanta maktabadda Apache Log4j 2 waxay u oggolaanaysaa fulinta koodka fog (RCE). Natiijo ahaan, weeraryahanku wuxuu la wareegi karaa nidaamka ay saameysay.
- Aqoonsiga CVE: CVE-2021-44228
- Dhibcaha Saldhigga CVSS: 10.0 ( Halis ah)
- Vector Weerar: Shabakad (N) - Meel fog laga isticmaali karo.
- Dhibaatada Weerarka: Hoose (L) - Si toos ah oo looga faa'iidaysan karo.
- Mudnaanta Loo Baahan Yahay: Midna (N) - Looma baahna mudnaan.
- Isdhexgalka Isticmaalaha: Midna (N) - Looma baahna is-dhexgal isticmaale.
- Baaxadda: La beddelay (C) - Waxay saamaysaa kheyraadka ka baxsan baaxadda asalka ah.
- Sirta, Daacadnimada, Saamaynta Helitaanka: Sare (H) - Heshiis dhammaystiran oo ku saabsan sirta, daacadnimada, iyo helitaanka.
NVD waxay bixisay dhibco CVSS ah oo ah 10.0, taasoo muujinaysa heerka ugu sarreeya ee darnaanta. Dabeecadda baahsan ee nuglaantani, oo ay weheliso fududaynta ka faa'iidaysiga, ayaa ka dhigtay mudnaanta koowaad ee hagaajinta adduunka oo dhan.
Caqabadaha Dhibcaha CVE iyo Saamaynta ay ku leeyihiin Amniga CVE
Inkastoo Nuglaanta iyo Soo-bandhigidda Caadiga ah (CVE) nidaamka bixiya a standardIyadoo la adeegsanayo hab lagu aqoonsado laguna dabagalo nuglaanta, xaddidaadyo dhowr ah ayaa saameeya waxtarkeeda maaraynta khataraha.
CVE-2021-44228 (Log4Shell) waxay muujinaysaa caqabadahan:
- Faahfaahin Xaddidan oo ku saabsan Ka Faa'iidaysiga: CVE-2021-44228 waxay bixisaa aqoonsi gaar ah laakiin ma laha faahfaahin dhammaystiran oo ku saabsan sida weeraryahannadu uga faa'iidaysan karaan. Inkasta oo khubaradu ay u arkaan mid muhiim ah, qoraalka CVE si buuxda uma sharraxayo hababka saxda ah ee weeraryahannadu u isticmaalaan ama qaababka gaarka ah ee kordhiya nuglaanta. Farqigani wuxuu ururada ka dhigayaa kuwo aan hubin khatarta dhabta ah.
- Isbeddelka Warbixinta: CVE Diiwaanada aad bay ugu kala duwan yihiin nuxurka iyo tayada. Qaarkood, sida CVE-2021-44228, waxay bixiyaan sharraxaad faahfaahsan iyo macluumaad farsamo, halka kuwa kalena ay yihiin kuwo kooban ama aan dhammaystirnayn. Iswaafaqla'aantani waxay caqabad ku tahay ururada marka ay isku dayaan inay qiimeeyaan khatarta nuglaanta iyadoo lagu salaynayo oo keliya gelitaanka CVE.
- La'aanta Muhiimadda Macnaha Guud: CVE qoraallada waxay isticmaalaan a standardqaab la sameeyay oo laga yaabo inaanu ka tarjumayn macnaha gaarka ah ee deegaanno kala duwan. Tusaale ahaan, CVE-2021-44228 Si kala duwan ayay nidaamyada u saameeyaan iyadoo ku xiran kaabayaasha shirkadda. Khaladaadkan wuxuu horseedaa qiimeyn khatar ah oo aan sax ahayn haddii faahfaahinta CVE aysan la jaanqaadin deegaanka gaarka ah.
- Dib u dhaca Shaacinta: Badanaa waxaa jira dib u dhac u dhexeeya helitaanka nuglaanta iyo ku darista xogta CVE. Inta lagu jiro farqigan, weeraryahannadu waxay ka faa'iideysan karaan nuglaanta sida CVE-2021-44228 ka hor inta aysan noqon kuwo dadweyne, taasoo kordhinaysa khatarta ka dhalata dib u dhaca wacyigelinta iyo hagaajinta.
- Diiradda saar Nuglaanta La Yaqaan: CVE Qoraalladu waxay daboolayaan oo keliya dayacanka si cad loo shaaciyay, taasoo ka dhigaysa dayacanka eber-maalin ah iyo hanjabaadaha aan la shaacin mid aan la xisaabin karin. Ku tiirsanaanta oo keliya CVE waxay ururada u soo bandhigtaa khataro soo ifbaxaya oo aan weli kaydku diiwaan gelin.
- Tayada aan iswaafaqsanayn ee qoraallada: Tayada CVE Qoraalladu way kala duwan yihiin iyadoo ku xiran isha. Qaar, sida CVE-2021-44228, waxay helaan cusbooneysiin joogto ah oo leh faahfaahin cusub, halka kuwa kalena ay weli yihiin kuwo aan isbeddelin, taasoo horseedaysa iswaafaqla'aan iyo farqiyo suurtagal ah oo ku yimaada xogta.
- Diiwaanka Kobcinta NVD ee Dib-u-dhaca: Xitaa ka dib marka la daabaco CVE, ma jirto wax dammaanad ah in si dhakhso ah loo heli doono. 54,914 CVE laga bilaabo 2024–2025 ayaa weli ku jira safka NVD iyagoo sugaya falanqayn buuxda. Bishii Abriil 2026, NIST waxay ku dhawaaqday inay hadda mudnaan siin doonto kobcinta degdegga ah ee CVE-yada gudaha. CISBuugga A ee Nuglaanshaha La Ogaaday ee La Isticmaalay (KEV), software-ka loo isticmaalo dowladda federaalka, iyo software-ka muhiimka ah sida ku qeexan Amarka Fulinta 14028. Wax kasta oo kale waxaa lagu kobciyaa dadaalka ugu wanaagsan, taasoo la macno ah in ururada badankood aysan hadda u qaadan karin in dhibcaha CVSS la heli doono marka ay ugu baahan yihiin.
EPSS: Horumarinta Amniga CVE si loo helo Maareynta Nuglaanta oo Dhamaystiran
CVE-2021-44228 sidoo kale waxay tilmaamaysaa halka ay ku yaalaan Nidaamka Dhibcaynta Nuglaanta Guud (CVSS), inkastoo ay adag tahay, haddana way gaabisaa. Hoos u dhacani wuxuu hoosta ka xariiqayaa muhiimadda Nidaamka Dhibcaha Saadaasha Isticmaalka (EPSS).
Waa maxay EPSS?
EPS wuxuu adeegsadaa qaab-dhismeed xog ku salaysan si loo saadaaliyo suurtagalnimada ka faa'iidaysiga nuglaanta sida CVE-2021-44228 30ka maalmood ee soo socda gudahood. Si ka duwan CVSS, kaas oo cabbira saameynta suurtagalka ah, EPS waxay qiyaaseysaa suurtogalnimada ka faa'iidaysiga iyadoo lagu saleynayo xogta taariikhiga ah iyo isbeddellada.
Maxay EPSS muhiim u tahay?
- Mudnaanta La Kordhiyay: EPS Waxay u suurtogelinaysaa ururada inay mudnaanta siiyaan nuglaanta iyagoo ku salaynaya darnaanta iyo sidoo kale suurtagalnimada ka faa'iidaysiga. Tusaale ahaan, marka kooxaha amnigu ay taas ogaadaan, CVE-2021-44228 waxay leeyihiin fursad sare oo lagu isticmaali karo, waxay diiradda saaraan dadaallada hagaajinta meelaha ay ugu baahan yihiin.
- Difaaca firfircoon: EPS waxay u ogolaanaysaa kooxaha amniga inay qaadaan tallaabooyin ka hortag ah oo ka dhan ah nuglaanta suurtagalka ah ee la isticmaali karo, taasoo yaraynaysa khatarta weerarrada guuleysta.
- Macnaha guudcisSamaynta ion-ka: EPS waxay bixisaa macne dheeraad ah oo CVSS Kaliya ayaa laga yaabaa inay seegaan, sida aqoonsashada nuglaanta ay si firfircoon u bartilmaameedsadaan weeraryahannada. Tani waxay horseeddaa go'aanno xog ogaal ah oo istiraatiiji ah.cissameynta ion-ka.
- Hagaajinta Kheyraadka: Ururada leh kheyraad xaddidan, EPS waxay si hufan u qaybisaa dadaallada loogu talagalay nuglaanta halista ugu weyn, iyadoo la hubinayo istaraatiijiyad difaac oo waxtar badan leh.
Xaddidaadaha EPSS
Inkastoo faa'iidooyinka ay leedahay, EPS Waxay leedahay xaddidaadyo. Waxay ku tiirsan tahay xogta taariikhiga ah, taas oo laga yaabo inaysan had iyo jeer ka tarjumayn muuqaalka khatarta hadda jirta. Diiradda muddada gaaban ee ay ku leedahay saadaalinta ka faa'iidaysiga 30 maalmood gudahood waxay iska indho tiri kartaa khataraha muddada dheer.
EPS waxay bixisaa aragtiyo guud iyada oo aan la xisaabinayn xaaladda gaarka ah ee deegaannada shaqsiyeed. Ugu dambeyntii, waxay ku xiran tahay qaababkii hore ee looga faa'iidaysan jiray, kuwaas oo laga yaabo inaysan qaban isbeddellada degdega ah ee farsamooyinka weerarka ama nuglaanta cusub ee la ogaaday.
Isu dheellitirka CVE iyo EPSS ee Maareynta Nuglaanta ugu Fiican
Si wax ku ool ah loogu maareeyo nuglaanta, ururadu waa inay fahmaan oo ay wax ka qabtaan xaddidaadaha labadaba CVSS iyo EPSIsku-darka qalabkan wuxuu bixiyaa aragti dhammaystiran oo ku saabsan muuqaalka nuglaanta. Habkani wuxuu isku dheelitiraa darnaanta iyo suurtagalnimada ka faa'iidaysiga, taasoo horseedaysa mudnaan wanaagsan, oo ku saabsan xogta.cissameynta ion-ka, iyo natiijooyinka amniga internetka oo la hagaajiyay.
Waxay wax ka qabataa Caqabadda Mudnaanta u yeelashada Nuglaanta Khatarta ah
Inta lagu jiro balooggan, waxaan sahaminay waxyaabaha qarsoon ee dhibcaha CVE, doorka muhiimka ah ee Kaydka Nuglaanta Qaranka (NVD), iyo sida qalabka sida Nidaamka Dhibcaha Saadaalinta Isticmaalka (EPSS) uu si qoto dheer ugu daro maaraynta nuglaanta iyadoo la saadaalinayo suurtagalnimada ka faa'iidaysiga. Si kastaba ha ahaatee, maaraynta nuglaanta si wax ku ool ah waxay u baahan tahay wax ka badan fahamka fikradahan - waxay u baahan tahay hab dhammaystiran oo la jaanqaadaya baahiyaha amniga ee gaarka ah ee ururkaaga.
Qiyaastii 176,000 oo nuglaansho la yaqaan, in ka badan 19,000 ayaa sita dhibcaha CVSS oo ah 9.0–10.0, taasoo tilmaamaysa khataro muhiim ah. Haddana, inta badan - qiyaastii 77.5% - waxay ku dhacaan dhibcaha dhexe ee 4.0 ilaa 8.0. Qaybintan ballaaran waxay iftiiminaysaa caqabadda: mudnaanta la siinayo nuglaanta la xallinayo marka hore iyo sida loo sameeyo iyadoo la adeegsanayo kheyraad xaddidan iyadoo la ilaalinayo difaac adag.
Falanqaynta Halabuurka Software-ka ee Xygeni (SCA) Xalku wuxuu wax ka qabanayaa caqabaddan isagoo isku daraya dhibcaha CVE iyo EPSS iyo aaladaha kale ee macnaha guud, isagoo ku siinaya sawir dhammaystiran oo ku saabsan muuqaalka nuglaantaada. Xalkayagu si fiican ayuu u baarayaa koodhkaaga oo laga heli karo ilo badan, oo ay ku jiraan NPM, GitHub, iyo OWD, isagoo hubinaya inaadan seegin wax khataro amni ah oo suurtagal ah.
Sidee Xygeni u yahay SCA Xalku wuxuu dhibcaha CVE u rogaa ficil
48,185 CVE-yada la daabacay 2025, 38% waxaa lagu qiimeeyay darnaanta Sare ama Ba'an, celceliska dhibcaha CVSS ee sanadkana wuxuu ahaa 6.60. Taasi waa calaamado badan oo "muhiim ah" iyo "sare" oo u tartamaya isla kheyraadka hagaajinta xaddidan, waana taas ka hor inta aan la tixgelin xaqiiqda ah in 28% oo keliya CVE-yada 2025 ay markii hore heleen kobcinta NVD oo buuxda.
Falanqaynta Halabuurka Software-ka ee Xygeni (SCA) Xalku wuxuu wax ka qabanayaa caqabaddan isagoo isku daraya dhibcaha CVE iyo EPSS iyo calaamado dheeraad ah oo ku saabsan macnaha guud, isagoo ku siinaya sawir dhammaystiran oo ku saabsan muuqaalkaaga nuglaanta, iyada oo aan loo eegin in NVD ay ku guulaysatay inay kobciso CVE la bixiyay iyo in kale. Waxay baartaa koodhkaaga oo dhan npm, GitHub, iyo diiwaannada kale ee furan, si aysan waxba u dhex marin iyada oo aan la ogaan.
Waa kan sida ay u dhammaystirto istaraatiijiyaddaada maaraynta nuglaanta:
- Dhibcaha CVE + Isdhexgalka EPSS. Isku darka darnaanta (CVSS) iyo suurtagalnimada isticmaalka (EPSS) waxay ka dhigan tahay in kooxdaadu marka hore hagaajiso waxa dhab ahaan laga faa'iidaysanayo duurjoogta, ee maaha oo keliya waxa ugu sarreeya ee warqadda ku jira.
- Falanqaynta Gaaritaanka. Xygeni kuma joogsan "CVE-gan wuxuu ku jiraa geedkaaga ku tiirsanaanta." Waxay go'aamisaa in waddada koodka nugul ay dhab ahaantii la gaari karo codsigaaga, iyadoo si weyn u yareyneysa buuqa oo diiradda saareysa hagaajinta khatarta la isticmaali karo.
- Wacyigelinta Macnaha Guud. Marka laga soo qaato ilo badan oo talo bixin ah iyo nidaamyada dhibcaha hal mar, Xygeni wuxuu la qabsanayaa jawiga gaarka ah ee ururkaaga halkii uu ka isticmaali lahaa dhibco hal cabbir ah oo ku habboon dhammaan halista.
- La socodka Joogtada ah iyo Digniinaha Waqtiga-dhabta ah. CVE-yada cusub iyo dhibcaha EPSS ee cusub ayaa si joogto ah loo daabacaa. Xygeni si joogto ah ayuu ula socdaa, sidaa darteed nuglaansho shalay ahayd mid mudnaan yar leh, oo si firfircoon looga faa'iidaysto maanta, lama dareemo.
Natiijada: iyadoo in ka badan saddex meelood meel CVE-yada cusub ay horey u calaamadeeyeen High ama Critical, iyo kobcinta NVD oo hoos u dhacaysa sannad kasta, baaritaanka gacanta lagu sameeyo natiijo kasta ma aha mid macquul ah. Xygeni waxay ka caawisaa kooxdaada inay diiradda saaraan jajabka yar ee labadaba daran oo si dhab ah looga faa'iideysan karo deegaankaaga.
Codso Demo a or bilow Bilaash si aad u aragto sida Xygeni u beddelo dhibcaha CVE istaraatiijiyad maaraynta nuglaanta mudnaanta leh oo la fulin karo.
FAQs
Waa maxay faraqa u dhexeeya CVE, CVSS, iyo NVD?
CVE waa aqoonsi gaar ah oo loogu talagalay nuglaansho gaar ah. CVSS (Nidaamka Dhibcaha Nuglaanta Guud) waa qaab-dhismeedka dhibcaha ee loo isticmaalo in lagu qiimeeyo darnaanta nuglaantaas laga bilaabo 0 ilaa 10. NVD (Xogta Kaydka Nuglaanta Qaranka) waa kaydka, oo ay ilaaliso NIST, kaas oo kobciya CVE kasta dhibcaha CVSS, sharraxaaddiisa, iyo tixraacyada hagaajinta.
Waa maxay EPSS, sideese uga duwan tahay CVSS?
EPSS (Nidaamka Dhibcaha Saadaalinta Isticmaalka) waxay qiyaastaa suurtogalnimada in nuglaanta laga faa'iidaysan doono 30ka maalmood ee soo socda, iyadoo lagu salaynayo xogta ka faa'iidaysiga adduunka dhabta ah. CVSS waxay cabbirtaa awoodda suurtagalka ah darnaanta haddii la isticmaalo; EPSS waxay cabbirtaa suurtagalnimada ka faa'iidaysiga. Isticmaalka labadaba wadajir ahaan wuxuu bixiyaa calaamad mudnaansiin oo aad uga saxsan midba midka kale.
Waa maxay sababta uusan sare u lahayn CVSS ma ku filan tahay in la kala hormariyo nuglaanta?
Dhibcaha CVSS waxay muujinayaan darnaanta aragtiyeed, ee maaha khatar dhab ah. Nuglaanta "muhiimka ah" ee 9.8-dhibcood leh oo aan la gaari karin saldhiggaaga gaarka ah ee koodhka, ama aan la aqoon ka faa'iidaysiga firfircoon, waxay noqon kartaa mudnaanta ka hooseysa mid "dhexdhexaad ah" oo weeraryahannadu si firfircoon uga faa'iidaysanayaan hadda. Taasi waa sababta isku-darka CVSS iyo EPSS iyo falanqaynta gaaritaanka ay muhiim u yihiin.
Immisa CVE ayaa la daabacaa sannad kasta?
Mugga CVE ayaa si joogto ah u koray sannadba sannadka ka dambeeya, iyadoo tobanaan kun oo nugul cusub la shaaciyay sannad kasta. Marka la eego cabbirkan, kala-soocidda gacanta lagu sameeyay ma aha mid macquul ah inta badan ururada, waana sababta mudnaanta otomaatiga ah, ee ku saabsan macnaha guud (CVSS + EPSS + la gaari karo) ay muhiim u noqotay.
Waa maxay CVE-2021-44228 (Log4Shell), maxaase loogu isticmaalay tusaale ahaan?
Log4Shell waa nuglaansho halis ah oo ku saabsan fulinta koodka fog ee Apache Log4j 2, oo lagu qiimeeyay 10.0 (ugu badnaan) CVSS. Waxaa si weyn loogu isticmaalaa tusaale waxbarid sababtoo ah waxay isku daraysaa ka faa'iidaysiga ku salaysan shabakadda, looma baahna mudnaan, iyo isdhexgal isticmaale la'aan, taasoo muujinaysa sida saxda ah ee "muhiim" u eg yahay qaab-dhismeedka CVSS.





