Descubra a contagem de explorações não corrigidas com base na versão do aplicativo

5

Em nosso ambiente, muitas vezes precisamos executar antigas versões desatualizadas de diferentes aplicativos, e eu estou pensando sobre as implicações de segurança sobre isso. Então estou esperando que haja um site que basicamente liste a versão do AppXX1 V2 tem explorações X conhecidas.

Estou fora do curso pensando em aplicativos maiores, como Java, IE.

    
por EKS 27.08.2009 / 12:04

2 respostas

6

O Secunia tem um banco de dados de vulnerabilidades de aplicativo / sistema operacional / hardware que contém as informações que você está procurando.

Página de relatório do IE6 , por exemplo.

texto alternativo http://secunia.com/advisories/graph/?type = sol & período = todos & prod = 11

e Java JRE 1.2.x

texto alternativo http://secunia.com/advisories/graph/?type = sol & período = todos & prod = 785

    
por 27.08.2009 / 13:05
2

Acho que algo como a lista de vulnerabilidades do Nessus provavelmente será sua melhor aposta, mas não sei como fazer isso sem executar o próprio Nessus. cve.mitre.org tem a lista mais abrangente de vulnerabilidades, mas eu nunca procurei por uma lista organizada por produto de software, então não sei se há algo assim lá.

    
por 27.08.2009 / 12:46