2025年9月补丁星期二预测:CVE矩阵 笔记

2025年9月补丁星期二预测:CVE矩阵

我们所处行业由通用漏洞和披露 (CVE) 驱动。 各个供应商发布的每个安全更新都解决了软件中的一些缺陷,这些缺陷可能被利用,而那些公开承认的缺陷会被分配 CVE 标识符和相关参数。 正是这些参数,类型、严重性、公开披露、已知被利用、CVSS 等,被用来确定对我们的网络和计算资产的风险,并最终确定应用安全更新的优先级……