Разбираемся, как оценивать уязвимости по-настоящему: что чинить в первую очередь, а что можно отложить. Рассмотрим практические примеры, ошибки и работающие методы приоритизации, а также узнаем, почему одной оценки недостаточно. Автор статьи — Кирилл Казарин, спикер курса «Администрирование Linux» и автор телеграм-канала Kazarin.online. Уязвимости Уязвимость в ПО — это слабое место, через которое злоумышленник может вмешаться в работу системы. Типичный сценарий — использовать известную CVE, чтобы: Сотни атак за последние годы начинались с одной строки в скан-отчёте. Примеры из жизни: Что такое CVE и CVSS CVSS сейчас существует в 4 версиях (1.0 → 4.0), но самые распространённые — v3.0 и v3.1. В 2023 вышла v4.0, но её пока поддерживают не все. CVSS делится на три уровня: 1. Base Score (что может сделать злоумышленник и насколько это страшно — без привязки к вашему окружению) 2. Temporal Score (актуальность и наличие эксплойта) 3. Environmental Score (насколько это критично **в вашей сис