- A+
所属分类:系统文档
微软怎么定义漏洞级别的,看到有人问过这个问题,但是微软方面给的是英文的,那么我就献丑,给大家大概解释翻译一下了,原文出处:http://www.microsoft.com/technet/security/bulletin/rating.mspx
微软安全中心安全公告严重性评级系统(2002年11月修订)
前面的废话我就不多说了,大意介绍安全中心是一个为人民服务的公仆机构,什么什么的,我们看重点部分。
严重性评级系统为每一个漏洞给出了一个唯一的评级,这些评级的定义如下:
Critical紧急
可能使网络蠕虫可以利用并且能在用户毫不知情的情况下进行传播的漏洞
Important重要
可能威胁到用户数据的保密性,完整性以及可用性或者可能威胁到用户计算机处理系统的完整性和可用性的漏洞
Moderate中等严重
利用受到一定程度限制的漏洞,比如受到默认设置或审查影响,又或者是利用困难的。
Low低风险
利用十分地困难条件苛刻,或者是影响十分小,小到忽略不计的漏洞。
总共就这么4个等级。后面还有些废话就也不贴了,主要就大家了解这个事。
原创翻译转载请注明,尊重作者劳动成果,谢谢!
- 我的微信
- 这是我的微信扫一扫
- 我的微信公众号
- 我的微信公众号扫一扫