中文

CVSS 评分大于或等于 9 的 CVE

密码学与安全 2026-04-23 v1

摘要

Common Vulnerability Scoring System (CVSS) 评分为 9.0 或更高的关键漏洞构成对组织信息系统的严重风险. 及时检测和修复对于最小化网络攻击导致的经济和声誉损失至关重要. 本文提供了对此类关键漏洞识别与解决时间历程的详尽分析. 采用混合方法,结合来自全球漏洞数据库的定量数据,对 2009 年至 2024 年间 245,456 条 Common Vulnerabilities and Exposures (CVE) 记录进行分析,其中 12.8% 为关键漏洞,并对若干显著事件进行定性案例研究. 这种定量和定性数据源的系统性结合,使我们能够识别漏洞管理中的模式和延迟因素. 研究结果表明,公开披露和补丁部署存在显著延迟,这受行业特定因素、资源 availability 和组织流程的影响. 论文以一系列可操作的建议结束,以提高漏洞响应的效率. 尽管披露速度加快,关键漏洞的修复差距仍是系统性风险,由组织惰性和系统复杂性驱动.

关键词

引用

@article{arxiv.2604.20765,
  title  = {CVEs With a CVSS Score Greater Than or Equal to 9},
  author = {Lena Sinterhauf and Andreas Aßmuth and Roland Kaltefleiter},
  journal= {arXiv preprint arXiv:2604.20765},
  year   = {2026}
}

备注

7 pages