安全漏洞是如何评定的?
本地漏洞几乎都是导致代码执行,归入上面的10分制可以为:远程主动触发代码执行(如IE的漏洞)。远程被动触发代码执行(如Word漏洞/看图软件漏洞)。 安全漏洞过程分析编辑一个防火墙隔离(只允许运维部的人访问)的网络里运行一台Unix服务器;操作系统中只有root用户和oracle用户可登陆,操作系统中运行了Apache(nobody权限)、Oracle(oracle用户权限)等服务。
本地漏洞几乎都是导致代码执行,归入上面的10分制可以为:远程主动触发代码执行(如IE的漏洞)。远程被动触发代码执行(如Word漏洞/看图软件漏洞)。
安全漏洞过程分析编辑一个防火墙隔离(只允许运维部的人访问)的网络里运行一台Unix服务器;操作系统中只有root用户和oracle用户可登陆,操作系统中运行了Apache(nobody权限)、Oracle(oracle用户权限)等服务。收起