问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

安全漏洞的等级评定

发布网友 发布时间:2022-05-18 05:04

我来回答

1个回答

热心网友 时间:2023-10-09 12:48

考察漏洞的危害性应该紧密的和利用该漏洞带来的危害相关,并不是通常大家认识的所有缓冲区溢出漏洞都是高危漏洞。以远程漏洞为例,比较好的划分方法为:
1 可远程获取OS、应用程序版本信息。
2 开放了不必要或危险得服务,可远程获取系统敏感信息。
3 可远程进行受限的文件、数据读取。
4 可远程进行重要或不受限文件、数据读取。
5 可远程进行受限文件、数据修改。
6 可远程进行受限重要文件、数据修改。
7 可远程进行不受限得重要文件、数据修改,或对普通服务进行拒绝服务攻击。
8 可远程以普通用户身份执行命令或进行系统、网络级的拒绝服务攻击。
9 可远程以管理用户身份执行命令(受限、不太容易利用)。
10 可远程以管理用户身份执行命令(不受限、容易利用)。
本地漏洞几乎都是导致代码执行,归入上面的10分制可以为:
远程主动触发代码执行(如IE的漏洞).
远程被动触发代码执行(如Word漏洞/看图软件漏洞).

声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
母爱作文(围绕一句话来写)900字 月经期能喝冰糖沙梨水? 石家庄火车站骗钱 五等分的新娘手游汉化安卓游戏官方下载 昆明看守所那个看守所好在 成建军行政拘留 青岛贵捷充换电设备成套服务有限公司怎么样? 合肥贵捷商贸有限责任公司怎么样? 南京贵捷物资有限公司怎么样? 上海贵捷电气有限公司产品用途 收房费用如何计算,谁有收房费用计算器的? 用普通格式化格一个2T硬盘大概需要多久 将储存卡格式化为内存需要多久 256g内存卡普通格式化要多久 谁知道厦门百事微帮的。 别人在百事微信帮发布我征婚的假消息很多人骚扰我怎么办 北京地铁 灭火器可以带上车吗? 硬装是什么意思衣柜属硬装吗 广发聪明信用卡,去年申请的没有闪付金属功能,今年有了闪付功能,我可以去银行更换新卡吗?更换要不要收 北京市亮马桥附近灭火器年检灭火器维修的单位有没有,我这边有20个灭火器 想知道: 北京市 北京对灭火器年检的规定或条例 在哪 北京市灭火器年检和销售批发 苏瓷薄君衍是什么书 盘点好看的耽美日剧韩剧,【在线观看】免费百度云资源 股票价格是什么决定的? 急求瑜伽冥想词,与大自然有关的,大约3分钟左右 大自然的冥想 求玄幻小说主人公或主要人物要冷静甚至冷血 哪本小说女主人公姓童,家里有集团,叫童氏集团。 童颜是哪个小说的女主人公 什么叫做漏洞?修复系统漏洞对电脑起什么作用? 求各地区百事通 大家都来谈谈安全漏洞等级的评价吧,你认为怎样的标准 “低影响性,中等严重度” 该漏洞等级是 谁知道厦门百事微帮的。 cvss值是判断安全漏洞的重要指标,以下哪个漏洞危险等级最高 网络漏洞的与不同安全级别计算机系统之间的关系 数据库系统漏洞算通用型漏洞吗 netsparker报告该怎么看漏洞等级 不负如来不负卿小说txt全集免费下载 如何分类360安全卫士中的各种漏洞 开尔文温度的介绍 惠久久APP提供的优惠券,有谁用过了?效果怎么样? 如果人体表面温度为37.5℃,合热力学温度多少开尔文? 支付宝扫fkc福扫出来的券怎么用?几元券是支付的是要支付几元还是直接用优惠券买就可以? “不负如来不负卿”是什么意思? 谁能推荐一些好玩的游戏啊,像剑侠世界,剑3之类的。 谢谢啊 为什么肯德基从来不发优惠卷呢 个人觉得这次天津砸金蛋给的代金券好实在啊,一个就省60,简直是玩家的福音啊 无印良品的福罐优惠券是什么,怎么用法啊?谢谢