共通脆弱性評価システム CVSS の「信頼性」評価アンケート実施、回答の一部を公開 | ScanNetSecurity
2026.01.23(金)

共通脆弱性評価システム CVSS の「信頼性」評価アンケート実施、回答の一部を公開

あるドイツの研究者が脆弱性スコアの有効性に関する調査を行っている。この研究者は今回の研究が、時に物議を醸すこの脆弱性評価システムについて有益な知見をもたらすことを期待している。

国際 TheRegister
CVSS の信頼性評価アンケート絶賛実施中
CVSS の信頼性評価アンケート絶賛実施中 全 2 枚 拡大写真
 あるドイツの研究者が脆弱性スコアの有効性に関する調査を行っている。この研究者は今回の研究が、時に物議を醸すこの脆弱性評価システムについて有益な知見をもたらすことを期待している。

 独フリードリヒ・アレクサンダー大学エアランゲン=ニュルンベルクの IT セキュリティ・インフラ研究所に所属するジナイーダ・ベネンソン博士は、情報セキュリティ関係者らが共通脆弱性評価システム(CVSS)をセキュリティの欠陥を評価するのに有用なツールだと考えているかどうかを調べることによって、CVSS が実際にどの程度信頼性があるのかについて、セキュリティ業界の理解を深めることを期待しているという。

 調査では最大 300 名分の回答が見込まれるという。ベネンソン博士は、自らが証明または反証したいことの詳細について口が重かったが、The Register 誌に対してヒントとなる情報を教えてくれた。

《The Register誌特約記事》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. Linux カーネルでの TLS プロトコル通信処理の不備に起因する境界外メモリアクセスの脆弱性(Scan Tech Report)

    Linux カーネルでの TLS プロトコル通信処理の不備に起因する境界外メモリアクセスの脆弱性(Scan Tech Report)

  2. 大崎市が情報公開により提供した PDF ファイルの黒塗り加工が特定の操作で除去可能

    大崎市が情報公開により提供した PDF ファイルの黒塗り加工が特定の操作で除去可能

  3. 大企業の 66.8 %がセキュリティ不備を理由に取引停止や契約更新を見送る しかし取引停止された中小企業は景気悪化等が理由と誤認識

    大企業の 66.8 %がセキュリティ不備を理由に取引停止や契約更新を見送る しかし取引停止された中小企業は景気悪化等が理由と誤認識

  4. 関西総合システムにランサムウェア攻撃、クラウドサービスへの影響はなし

    関西総合システムにランサムウェア攻撃、クラウドサービスへの影響はなし

  5. マイページへのアクセスが不可能に ~ カンバスにランサムウェア攻撃

    マイページへのアクセスが不可能に ~ カンバスにランサムウェア攻撃

ランキングをもっと見る
PageTop