Size: a a a

2019 February 15

KJ

Kir Jetty in Vulners Chat
источник

KJ

Kir Jetty in Vulners Chat
Тебе нужен блок
источник

KJ

Kir Jetty in Vulners Chat
"enchantments": {
         "dependencies": {
           "references": [],
           "modified": "2019-02-14T11:41:30"
         },
         "score": {
           "value": 5.1,   <------------------------ Вот это значение
           "vector": "NONE",
           "modified": "2019-02-14T11:41:30"
         },
         "vulnersScore": 5.1
       },
источник

GE

G E in Vulners Chat
мне нужно понимать из каких критериев AI принимает решение о понижение или повышение score
источник

KJ

Kir Jetty in Vulners Chat
G E
мне нужно понимать из каких критериев AI принимает решение о понижение или повышение score
Структуру нейронки?
источник

GE

G E in Vulners Chat
вот например CVE-2019-0626 Microsoft оценил CVSS score 9.8 AI 7,5
источник

KJ

Kir Jetty in Vulners Chat
G E
вот например CVE-2019-0626 Microsoft оценил CVSS score 9.8 AI 7,5
источник

KJ

Kir Jetty in Vulners Chat
А если простыми словами - оно смотрит связи в базе, описание, похожие элементы, эксплойты итд. Там довольно дохрена параметров)
источник

KJ

Kir Jetty in Vulners Chat
G E
вот например CVE-2019-0626 Microsoft оценил CVSS score 9.8 AI 7,5
Ну вот AI не считает что это мрачный пиздец (9.8)
источник

KJ

Kir Jetty in Vulners Chat
источник

KJ

Kir Jetty in Vulners Chat
Но я чет даже CVE такой у нас не вижу
источник

GE

G E in Vulners Chat
источник

GE

G E in Vulners Chat
Kir Jetty
Но я чет даже CVE такой у нас не вижу
источник

GE

G E in Vulners Chat
Kir Jetty
Но я чет даже CVE такой у нас не вижу
ее наверное на NIST еще не опубликовали
источник

KJ

Kir Jetty in Vulners Chat
Ну давай порассуждаем.
Microsoft Windows DHCP Server CVE-2019-0626 Remote Code Execution Vulnerability

Эксплойта нет. Нейронка его тоже не нашла.

Для атаки надо тыкнуться в DHCP сервер. Эти слова нейронка по тонне уязвимостей знает :)

Microsoft Windows is prone to a remote code-execution vulnerability. An attacker can leverage this issue to execute arbitrary code in the context of the system account. Failed exploit attempts will likely result in denial-of-service conditions.

Failed exploit attempts will likely result in denial-of-service conditions. —> Переполнение? Упоминание DOS скорее всего понизило скор.

remote code-execution vulnerability—-> А это повысило, так как все таки не шутки.

Так что объективный скор может и не 9,8
источник

GE

G E in Vulners Chat
Но патч для Workstation также выпущен значит не совсем так как написано в описание, что только для DHCP сервера, поэтому оценка возможно верна, но в описание чтоб не пугать народ не написали всю правду))) Рассуждаю
источник

KJ

Kir Jetty in Vulners Chat
И тут ты прав))) Если не написали они, нет статей на тхн/третпост итд то нейронка != оракул)))
источник

KJ

Kir Jetty in Vulners Chat
Но мы скоро свежую зарелизим, на след неделе
источник

KJ

Kir Jetty in Vulners Chat
Будет поточнее
источник

GE

G E in Vulners Chat
Kir Jetty
Но мы скоро свежую зарелизим, на след неделе
о здорово
источник