一个脆弱性在的背景下CVE程序计数规则定义的是列在附录c。一般来说,一个漏洞被定义为一个弱点在计算逻辑(例如,代码)中发现的软件吗e和硬件组件,当利用,导致保密造成负面影响,完整性和可用性。缓解在这种情况下通常涉及修改代码的漏洞,但也可能包括规范变化甚至规范不支持(例如,删除受影响的协议或功能全部)”。
一个脆弱性
是软件的缺陷或设计监督可能被攻击者利用获得意想不到的访问系统或网络。CVE认为缺陷漏洞,如果攻击者可以用它来违反一个合理的安全策略的系统(这完全排除
”
开放
”
安全策略中,所有用户信任,或者没有考虑风险系统)。
漏洞CVE的程序的上下文中所示的代码可以被不法分子利用,导致负面影响机密性、完整性,或可用性,需要编码的变化,规范的变化,规范弃用减轻或地址。
下降一个iPhone不会覆盖的多个版本的脆弱性的定义我们使用。
也许我们需要一个定义....
肯特Landfield
+ 1.817.637.8026
|