Published: 2024-03-14 08:00

共通脆弱性評価システムCVSS v2 評価の掲載終了、4/1 以降は CVSS v3 評価のみに

 一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は3月8日、共通脆弱性評価システムCVSS v2評価掲載終了について発表した。

 2024年4月1日以降新規公表するアドバイザリからは、共通脆弱性評価システム CVSS v2の評価掲載せず、CVSS v3評価のみ掲載する。

 CVSS v3では、脆弱性深刻度を評価するために、攻撃難易度評価する項目攻撃区分攻撃条件の複雑さ、必要な特権レベル、ユーザ関与レベル)と、攻撃による影響評価する項目機密への影響完全性への影響可用性への影響)を分け評価する手法採用している。

# 言葉 意味
9 ひょうか (評価) : 1. valuation; appraisal; evaluation; assessment; estimation; rating; judging 2. appreciation; recognition; acknowledgement; rating highly; praising
4 こうげき (攻撃) : 1. attack; assault; raid; onslaught; offensive 2. criticism; censure; denunciation; condemnation
4 えいきょう (影響) : 1. influence; effect 2. to influence; to affect; to have an influence on; to impact; to have an effect on
3 ぜいじゃくせい (脆弱性) : vulnerability; weakness; fragility
3 けいさい (掲載) : publication (e.g. of an article in a newspaper); carrying (e.g. a story); running (e.g. a serial); insertion (e.g. of an advertisement); printing; posting (e.g. on the web)
2 きょうつう (共通) : 1. common; shared; mutual 2. to be common (to); to be shared (by)
2 こうもく (項目) : 1. item; heading; category; clause 2. headword (in a dictionary, encyclopedia, etc.); entry
1 いっぱんしゃだんほうじん (一般社団法人) : general incorporated association
1 しゅうりょう (終了) : end; close; termination
1 はっぴょう (発表) : announcement; publication; presenting; statement; communique; making known; breaking (news story); expressing (one's opinion); releasing; unveiling
1 いこう (以降) : on and after; as from; hereafter; thereafter; since
1 しんき (新規) : 1. new; fresh 2. new item (e.g. customer, regulation); newly created object
1 こうひょう (公表) : official announcement; proclamation
1 のみ : only; nothing but
1 しんこく (深刻) : serious; severe; grave; acute
1 なんいど (難易度) : degree of difficulty; difficulty level
1 くぶん (区分) : division; section; demarcation; partition; segmentation; subdivision; (traffic) lane; compartment; classification; sorting
1 じょうけん (条件) : condition; term; requirement; qualification; prerequisite
1 とっけん (特権) : privilege; special right
1 かんよ (関与) : participation; taking part in; participating in; being concerned in
1 きみつ (機密) : secrecy; highly classified information
1 さが (性) : 1. one's nature; one's destiny 2. custom; tradition; habit; convention
1 かんぜんせい (完全性) : integrity
1 かようせい (可用性) : availability
1 わける (分ける) : 1. to divide (into); to split (into); to part; to separate; to divide up; to classify; to sort out; to divide out 2. to share; to distribute; to deal out; to dish out
1 しゅほう (手法) : technique; method
1 さいよう (採用) : 1. use; adoption; acceptance 2. appointment; employment; engagement; recruitment