l+f: Modernisiertes CVSS 3.0 vorgestellt

Sicherheitsforscher werden sich ab sofort an geänderte CVSS-Scores gewöhnen müssen. Die Entwickler des Common Vulnerability Scoring System haben mit Version 3 an den Kriterien geschraubt.

In Pocket speichern vorlesen Druckansicht
Lesezeit: 1 Min.
Von
  • Fabian A. Scherschel

Nach drei Jahren Arbeit hat das Forum of Incident Response and Security Teams (FIRST) eine neue Version seines Scoring-Systems für Sicherheitslücken vorgestellt. Im Vergleich zur alten Version des Common Vulnerability Scoring System (CVSS) ändern sich bei Version 3 die Einordnungen bestimmter Lücken unter Umständen um ein oder zwei ganze Punkte nach oben oder unten – FIRST hat dazu einige Beispiele an Hand konkreter Lücken zusammengestellt. Insgesamt sollen mit CVSS 3.0 die Einschätzungen der Lücken untereinander besser zu vergleichen sein. Außerdem wurde das System modernisiert und an aktuelle Bedrohungen angepasst.

Die Änderungen im Detail:

lost+found: Die heise-Security-Rubrik für Kurzes und Skurriles aus der IT-Security (fab)