Системата за оценяване на грешки на Zoom

Компанията за видеоконференции Zoom въведе нова система за оценка на уязвимостите, която обещава да помогне на екипите по киберсигурност да приоритизират ресурсите срещу най-опасните заплахи.

Системата за оценка на въздействието на уязвимостите (VISS), която все още е във версия 1.0, е отворена и безплатна за използване рамка, собственост на Zoom. Тя е предназначена да допълни традиционното оценяване по CVSS, за да определи потенциалното въздействие на дадена уязвимост върху организацията, така че екипите за киберсигурност да могат да направят съответните поправки и защита.

„VISS анализира 13 различни аспекта на въздействието за всяка уязвимост, сегментирани в групи за въздействие, специфични за платформата, инфраструктурата и данните“, се казва в изявление на Zoom. „Изчислението на VISS дава оценка, варираща от 0 до 100, която след това може да бъде променена чрез прилагане на метриката за компенсиращи контроли.“

За да тества ефективността на новата система за оценяване, Zoom използва калкулатора VISS за собствената си програма за възнаграждение за грешки, която се изпълнява чрез HackerOne между март и декември. Според изявлението на проекта, предоставено на Dark Reading, броят на докладваните критични уязвимости е нараснал с 28%, а докладите с висока степен на опасност са скочили с 12%. Освен това програмата за награди за грешки е отбелязала 57% спад в броя на уязвимостите със средна степен на сериозност, подадени за същия период.

„Разработен през изминалата година, този проект има за цел да подобри мерките за сигурност за по-безопасен цифров пейзаж чрез нашия новаторски подход за оценяване на уязвимостите“, се казва в изявлението на Zoom. „VISS предоставя удобен за ползване уеб базиран потребителски интерфейс и усъвършенствани алгоритми, които дават приоритет на действително демонстрираното въздействие пред теоретичните възможности за въздействие върху сигурността.“

 

DARKReading

Подобни

CISA предупреди за критична уязвимост в MikroTik RouterOS
3.10.2026
CISA__headpic
ИИ ускорява откриването на уязвимости - и съкращава времето до експлоатацията им
3.10.2026
google
Cisco предупреди за активно използван zero-day в Catalyst SD-WAN Manager
2.10.2026
cisco
TeamViewer призова клиентите незабавно да обновят софтуера
2.10.2026
TeamViewer
Хакери използват NetScaler zero-day за root достъп
1.10.2026
0day
Kiteworks отмени предупреждението за спиране на системите след пачване
1.10.2026
kiteworks

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Българските торент сайтове продължават да изчезват
27.02.2026
pirate-flag-7541041_640
Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
12-те най-използвани техники за разбиване на пароли
23.11.2022
password_sticky_note_shutterstock
Bitdefender пусна безплатен инструмент за проверка на телефонни номера
12.12.2025
telephoneAlamy