Tags:
Node Thumbnail

ซิสโก้ปรับปรุงระบบแจ้งเตือนช่องโหว่ความปลอดภัยรูปแบบใหม่ จากเดิมแยกระบบแจ้งเตือนออกเป็นสองส่วน คือ Cisco Security Advisories สำหรับช่องโหว่ระดับวิกฤติและระดับสูง กับ Cisco Security Alerts documented สำหรับช่องโหว่ระดับปานกลางและระดับต่ำ เว็บแจ้งเตือน Cisco Security Advisories ใหม่จะรวมรายการแจ้งเตือนทั้งหมดไว้ด้วยกัน

หน้าจอแจ้งเตือนออกแบบให้เข้าใจได้ง่ายว่าช่องโหว่นี้มีความร้ายแรงระดับใด โดยซิสโก้คิดคะแนนตามแนวทาง CVSS ระบุคะแนน 9.0-10.0 เป็นระดับวิกฤติ, 7.0-8.9 เป็นระดับสูง, 4.0-6.9 เป็นระดับปานกลาง, และที่เหลือเป็นระดับต่ำ

นอกจากเว็บใหม่แล้ว ซิสโก้ยังปล่อย RSS รายการแจ้งเตือนอีกสองรูปแบบ ได้แก่ CVRF และ OVAL สำหรับลูกค้าที่ต้องการทำระบบแจ้งเตือนของตัวเอง

การปรับปรุงครั้งนี้มีหลังจากเฟิร์มแวร์ SYNful Knock ถูกเปิดเผยออกมาไม่นานนัก แต่ทางซิสโก้ระบุว่าการปรับปรุงครั้งนี้ไม่เกี่ยวกับ SYNful Knock แต่อย่างใด โดยบริษัทได้แจ้งลูกค้าไว้ล่วงหน้าหลายเดือนแล้ว

ที่มา - Cisco, eWeek

alt="upic.me"

Get latest news from Blognone

Comments

By: KuroNeko_Hiki
AndroidUbuntuWindows
on 6 October 2015 - 10:48 #849954
KuroNeko_Hiki's picture

RSS ยังมีคนใช้อยู่ ทำไม Google Reader ถึงได้....

By: lew
FounderJusci's WriterMEconomicsAndroid
on 6 October 2015 - 12:37 #849995 Reply to:849954
lew's picture

เพราะคน "อ่าน" จริงๆ ไม่เพิ่มไงครับ โดน Facebook/Twitter กินหมด

อย่างกรณีนี้เขาก็ใส่มาเพื่อให้ซอฟต์แวร์อ่าน องค์กรเอาไปทำซอฟต์แวร์ในบริษัท (กรองเฉพาะระดับความร้ายแรงที่กำหนด, กรองเฉพาะรุ่นที่ใช้งานในบริษัท) จะได้ทำตารางทดสอบ+อัพเดตถูก ไม่ต้องเอาคนมานั่งเลือกว่าต้องอัพเดตอะไรบ้าง


lewcpe.com, @wasonliw