CISA 認為「每週漏洞公告」已無必要
為何重要
這標誌著 CVSS 靜態評分體系在聯邦政府層級的優先順序定奪上被大幅削弱,相關單位需迅速適應以「可被自動化利用」與「實際暴露」為核心的風險評估指標。
美國網路安全與基礎設施安全域性(CISA)將在 September 28 停止傳送季節性「每週漏洞公告」,轉型為依據現實風險而非靜態分數的管理方式。
這標誌著 CVSS 靜態評分體系在聯邦政府層級的優先順序定奪上被大幅削弱,相關單位需迅速適應以「可被自動化利用」與「實際暴露」為核心的風險評估指標。
美國網路安全與基礎設施安全域性(CISA)將在 September 28 停止傳送季節性「每週漏洞公告」,轉型為依據現實風險而非靜態分數的管理方式。