<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://wiki-de.moshellshocker.dns64.de/index.php?action=history&amp;feed=atom&amp;title=CVSS</id>
	<title>CVSS - Versionsgeschichte</title>
	<link rel="self" type="application/atom+xml" href="https://wiki-de.moshellshocker.dns64.de/index.php?action=history&amp;feed=atom&amp;title=CVSS"/>
	<link rel="alternate" type="text/html" href="https://wiki-de.moshellshocker.dns64.de/index.php?title=CVSS&amp;action=history"/>
	<updated>2026-05-25T15:49:28Z</updated>
	<subtitle>Versionsgeschichte dieser Seite in Wikipedia (Deutsch) – Lokale Kopie</subtitle>
	<generator>MediaWiki 1.43.8</generator>
	<entry>
		<id>https://wiki-de.moshellshocker.dns64.de/index.php?title=CVSS&amp;diff=2213112&amp;oldid=prev</id>
		<title>imported&gt;Predatorix: Logo eingefügt</title>
		<link rel="alternate" type="text/html" href="https://wiki-de.moshellshocker.dns64.de/index.php?title=CVSS&amp;diff=2213112&amp;oldid=prev"/>
		<updated>2024-09-19T15:16:23Z</updated>

		<summary type="html">&lt;p&gt;Logo eingefügt&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Neue Seite&lt;/b&gt;&lt;/p&gt;&lt;div&gt;[[File:CVSS 4.0-complete-signature-RGB.svg|mini|CVSS-Logo]]&lt;br /&gt;
Das &amp;#039;&amp;#039;&amp;#039;Common Vulnerability Scoring System&amp;#039;&amp;#039;&amp;#039; (&amp;#039;&amp;#039;&amp;#039;CVSS&amp;#039;&amp;#039;&amp;#039;, deutsch: „Allgemeines Bewertungssystem für Schwachstellen“) ist ein [[Industriestandard]] zur Bewertung des Schweregrades von möglichen oder tatsächlichen [[Sicherheitslücke (Software)|Sicherheitslücken]] in [[Computer]]-Systemen. Im CVSS werden Sicherheitslücken nach verschiedenen Kriterien, sogenannten [[Softwaremetrik|Metriken]] (engl. &amp;#039;&amp;#039;metrics&amp;#039;&amp;#039;), bewertet und miteinander verglichen, so dass eine Prioritätenliste für Gegenmaßnahmen erstellt werden kann. CVSS ist selbst kein System zur Warnung vor Sicherheitslücken, sondern ein Standard, um verschiedene Beschreibungs- und Messsysteme miteinander kompatibel und allgemein verständlich zu machen.&amp;lt;ref name=&amp;quot;faq&amp;quot;&amp;gt;{{Webarchiv |url=http://www.first.org/cvss/faq/ |text=Archivlink |wayback=20110308031727}}&amp;lt;/ref&amp;gt; Dieses Ziel wird jedoch auch durch mehrfache Überarbeitungen des Standards nicht uneingeschränkt erreicht, da weiterhin identische Sicherheitslücken von unterschiedlichen Akteuren unterschiedlich bewertet werden.&amp;lt;ref&amp;gt;{{Literatur |Titel=CVSS rating for Meltdown and Spectre |Datum=2018-01-08 |Online=https://community.isc2.org/t5/Ask-ISC/CVSS-rating-for-Meltdown-and-Spectre/td-p/4955 |Abruf=2018-05-16}}&amp;lt;/ref&amp;gt;&amp;lt;ref&amp;gt;{{Internetquelle |url=https://www.suse.com/de-de/security/cve/CVE-2017-5753/ |titel=CVE-2017-5753 {{!}} SUSE |abruf=2018-05-16}}&amp;lt;/ref&amp;gt;&amp;lt;ref&amp;gt;{{Internetquelle |url=https://access.redhat.com/security/cve/cve-2017-5753 |titel=CVE-2017-5753 - Red Hat Customer Portal |sprache=en |abruf=2018-05-16}}&amp;lt;/ref&amp;gt;&amp;lt;ref&amp;gt;{{Internetquelle |url=https://exchange.xforce.ibmcloud.com/vulnerabilities/137052 |titel=Multiple Intel CPU&amp;#039;s information disclosure CVE-2017-5753 Vulnerability Report |abruf=2018-05-16}}&amp;lt;/ref&amp;gt;&amp;lt;ref&amp;gt;{{Internetquelle |url=https://nvd.nist.gov/vuln/detail/CVE-2017-5753 |titel=NVD - CVE-2017-5753 |abruf=2018-05-16}}&amp;lt;/ref&amp;gt;&lt;br /&gt;
&lt;br /&gt;
CVSS wurde 2005 vom &amp;#039;&amp;#039;National Infrastructure Advisory Council&amp;#039;&amp;#039; (NIAC), einer Arbeitsgruppe des US-[[Ministerium für Innere Sicherheit der Vereinigten Staaten|Ministeriums für Innere Sicherheit]], in Auftrag gegeben&amp;lt;ref name=&amp;quot;faq&amp;quot; /&amp;gt; und wird derzeit durch das &amp;#039;&amp;#039;Forum of Incident Response and Security Teams&amp;#039;&amp;#039; betreut.&amp;lt;ref name=&amp;quot;:0&amp;quot;&amp;gt;{{Internetquelle |url=https://www.first.org/cvss/ |titel=Common Vulnerability Scoring System SIG |sprache=en |abruf=2024-07-18}}&amp;lt;/ref&amp;gt; Den derzeitigen Vorsitz der Arbeitsgruppe &amp;#039;&amp;#039;CVSS-SIG team&amp;#039;&amp;#039; haben Dave Dugal und Dale Rich.&amp;lt;ref name=&amp;quot;:0&amp;quot; /&amp;gt; In die Entwicklung von CVSS sind eingebunden: [[CERT]], [[Cisco]], [[Department of Homeland Security|DHS]]/[[Mitre Corporation|MITRE]], [[eBay]], [[IBM]], [[Microsoft]], Qualys, Symantec.&amp;lt;ref name=&amp;quot;faq&amp;quot; /&amp;gt; CVSS wird ferner unterstützt von [[Hewlett-Packard|HP]], [[McAfee]], [[Oracle]], und [[Skype]].&amp;lt;ref&amp;gt;{{Webarchiv |url=http://www.first.org/cvss/eadopters.html |text=Archivlink |wayback=20110325172518}}&amp;lt;/ref&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Im Juni 2007 wurde die zweite Version des Scoring Systems veröffentlicht. Mit CVSS v3.0 wurde das System im Juni 2015 neu aufgelegt und beinhaltet neben diversen Überarbeitungen der Metriken die Einführung von Schlüsselwörtern für die Schweregrade (Kein / Niedrig / Mittel / Hoch / Kritisch) sowie eine Bedienungsanleitung und daran gekoppelte Beispielberichte.&amp;lt;ref&amp;gt;{{Internetquelle |url=https://www.first.org/newsroom/releases/20150610 |titel=FIRST announces availability of new Common Vulnerability Scoring System (CVSS) release |sprache=en |abruf=2024-07-18}}&amp;lt;/ref&amp;gt; Im November 2023 wurde die Version 4.0 des Standards publiziert. Neben einer feineren Aufteilung der grundlegenden Metriken führt diese Version auch eine Reihe von &amp;quot;Ergänzungs-Metriken&amp;quot; ein. Diese sollen zuvor nicht berücksichtigte Faktoren in die Schwachstellenbewertung einbeziehen und den Standard erstmals auch auf Schwachstellen in industriellen Anlagen und dem [[Internet der Dinge]] anwendbar machen.&amp;lt;ref&amp;gt;{{Internetquelle |url=https://www.first.org/newsroom/releases/20231101 |titel=FIRST has officially published the latest version of the Common Vulnerability Scoring System (CVSS v4.0) |sprache=en |abruf=2024-07-18}}&amp;lt;/ref&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Siehe auch ==&lt;br /&gt;
* [[Common Criteria for Information Technology Security Evaluation]] (IEC, ISO)&lt;br /&gt;
* Common Weakness Scoring System (CWSS™, MITRE)&lt;br /&gt;
* [[Common Vulnerabilities and Exposures]] (CVE, ITU)&lt;br /&gt;
&lt;br /&gt;
== Weblinks ==&lt;br /&gt;
*[http://www.first.org/cvss the Forum of Incident Response Teams FIRST CVSS site]&lt;br /&gt;
*[http://nvd.nist.gov/cvss.cfm National Vulnerability Database NVD CVSS site]&lt;br /&gt;
*[http://www.first.org/cvss/eadopters.html A list of early adopters]&lt;br /&gt;
*[http://nvd.nist.gov/ All software/hardware vulnerabilities are CVSS scored and can be viewed at the NVD site]&lt;br /&gt;
*[http://www.security-database.com/dashboard.php Security-Database vulnerabilities dashboard scored with CVSS and other Open Standards CVE, CPE, CWE, CAPEC, OVAL]&lt;br /&gt;
* {{Heise online |ID=5031983 |Titel=Von niedrig bis kritisch: Schwachstellenbewertung mit CVSS |Autor=Andreas Kurtz |Datum=2021-01-25 |Abruf=2021-01-27}}&lt;br /&gt;
* [https://www.first.org/cvss/v4.0/specification-document CVSS v4.0]&lt;br /&gt;
&lt;br /&gt;
== Quellen ==&lt;br /&gt;
&amp;lt;references /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Kategorie:IT-Sicherheit]]&lt;br /&gt;
[[Kategorie:Abkürzung]]&lt;/div&gt;</summary>
		<author><name>imported&gt;Predatorix</name></author>
	</entry>
</feed>