最新のエクスプロイトレポートを入手してください
「脆弱性」という用語は、多くの異なるコンテキストで、コンピューターのセキュリティに関連してしばしば言及されています。
最も広い意味で、「脆弱性」という用語は、セキュリティポリシーのある程度の違反に関連しています。これは、セキュリティルールが弱いためか、ソフトウェア自体に問題がある可能性があります。理論的には、すべてのコンピューターシステムには脆弱性があります。彼らが深刻であるかどうかは、システムに損傷を与えるために使用されるかどうかに依存します。
脆弱性
情報セキュリティ「脆弱性」は、ハッカーがシステムまたはネットワークにアクセスするために直接使用できるソフトウェアの間違いです。
CVEは、攻撃者がそれを使用してそのシステムの合理的なセキュリティポリシーに違反することを許可する場合、間違いを脆弱性と見なします(これは、すべてのユーザーが信頼されている、またはシステムに対するリスクの考慮がない場合、完全に「オープン」なセキュリティポリシーを除外します)。
CVEの場合、脆弱性は、次のとも、コンピューティングシステム(またはシステムのセット)の状態です。
攻撃者がコマンドを別のユーザーとして実行できるようにします
攻撃者は、そのデータの指定されたアクセス制限に反するデータにアクセスできるようにします
攻撃者が別のエンティティとしてポーズをとることができます
攻撃者がサービスの拒否を行うことを可能にします
脆弱性の例は次のとおりです。
PHF(ユーザーとしてのリモートコマンド実行「誰も」)
rpc.ttdbserverd(rootとしてのリモートコマンド実行)
Worldritable Passwordファイル(システムクリティカルデータの変更)
デフォルトのパスワード(リモートコマンドの実行またはその他のアクセス)
攻撃者が死のブルースクリーンを引き起こすことを可能にするサービスの拒否問題
Smurf(ネットワークに浸水することによるサービスの拒否)
当社のアプリケーションは、脆弱性が検出されるとすぐにすべてをまとめようとします
あなたは通知され、あなたがウェブサイトを持っているか、あなたができるリスクが高いそのような技術に取り組んでいるなら
それを修正します。問題を修正できない場合でも、お知らせください。
私たちのチームはあなたが修正を助けることができます。
updated
updated
updated
updated
updated
updated
updated
updated
updated
updated
updated
updated
updated
updated
updated
updated
updated
updated
updated
updated
updated
updated
updated
updated