Nowa Era Oceny Podatności: CVSS 4.0 Już Dostępne!
Nowa Era Oceny Podatności: CVSS 4.0 Już Dostępne!
Opublikowano finalną wersję CVSS 4.0, systemu, który umożliwia wycenę krytyczności podatności. Nowa wersja wprowadza istotne zmiany w stosunku do poprzedniej, 3.1, która dla wielu była zbyt skomplikowana.
Główne zmiany obejmują dodatkową wartość: Attack Requirements, czyli wymagania, które muszą być spełnione, aby podatność mogła być wykorzystana. Przykłady to skonfigurowany moduł w aplikacji lub ustawiony konkretny parametr konfiguracyjny.
Również wartości parametru User Interaction zostały zmienione. Teraz mogą przyjmować trzy formy: None – brak wymaganej interakcji, Passive (P) – minimalna interakcja, a także Active (A) – pełna interakcja z ofiarą.
Na podstawie: Źródła








