¿Dónde puedo encontrar una lista de CVE sin parches para una pieza específica de software?

8

¿Hay alguna base de datos de vulnerabilidades en algún lugar, que pueda consultarse de tal manera que devuelva resultados para todas las vulnerabilidades no parcheadas para una pieza específica de software?

Por ejemplo, me gustaría ver una lista de las vulnerabilidades actuales no parcheadas (las soluciones alternativas no cuentan como parches), incluidos los números CVE, en Windows 7.

    
pregunta Iszi 24.03.2011 - 18:13
fuente

2 respuestas

6

Puede probar la Base de datos de vulnerabilidad nacional (NVD) página de búsqueda avanzada , sin embargo, es bastante lenta y no lo es. Ideal para buscar un producto específico.

Un servicio más rápido y directo es Detalles de CVE , que le permite navegar por CVE por producto.

Finalmente, puedes intentar descargar CVEs legibles por máquina y analizarlas tú mismo.

    
respondido por el Mark E. Haase 25.03.2011 - 05:37
fuente
6

Un buen punto de partida para esto sería www.secunia.com. Puede obtener una lista por producto allí, de problemas de seguridad conocidos y la nota en la página de problemas no parchados. Para Windows 7, por ejemplo, hay esta lista

    
respondido por el Rоry McCune 24.03.2011 - 22:18
fuente

Lea otras preguntas en las etiquetas