Het Common Vulnerability Scoring System (CVSS) waarmee de ernst van beveiligingslekken wordt beoordeeld krijgt een update. Via het CVSS krijgen kwetsbaarheden op een schaal van één tot en met tien een score, waarbij tien het hoogst is. Zo is meteen zichtbaar hoe ernstig een kwetsbaarheid is.
Op dit moment is CVSS 3.0 de meest recente versie, maar binnenkort verschijnt CVSS 3.1. Dat meldt het Forum of Incident Response and Security Teams (FSIRT), de partij die voor het CVSS verantwoordelijk is. CVSS 3.1 moet eenvoudiger door de securitygemeenschap te zijn gebruiken. Zo zijn de definities en uitleg van de basismaatstaven verduidelijkt. Het gaat dan om zaken als aanvalsvector, vereiste privileges, reikwijdte en securityvereisten.
Via het CVSS Extensions Framework kan er bij het beoordelen van een kwetsbaarheid buiten de standaardscore een aparte score op basis van andere factoren worden berekend. Dit kan bijvoorbeeld handig voor bepaalde sectoren zijn. Documentatie over CVSS versie 3.1 is beschikbaar via de website van het FIRST.
Deze posting is gelocked. Reageren is niet meer mogelijk.