2.4. 常见的漏洞和风险通过分类功能提供深入威胁智能


漏洞服务为您提供有关各个常见漏洞和暴露(CVE)的数据,以及它们对注册到 Insights 的系统的影响。CVE 被归类为 存在安全漏洞受影响,但不受到安全漏洞的影响。此级别的安全威胁智能功能适用于具有 Security Rule 标签或已通过红帽产品安全团队严格分析的 CVE。

这增加了威胁智能功能,使您能够首先分解问题并解决最紧急的问题。在管理大量服务器时,这会转化为加快的保护和显著的效率。

受影响但不易受攻击的 CVE 状态表示您正在运行软件,但目前还没有被利用的漏洞。这个系统需要补救,但不需要立即关注。

一个 存在安全漏洞的 CVE 状态表示有漏洞的代码,它带有一个开放的路径才可以被利用。开放路径可以是允许以下之一的端口或操作系统版本:可能会泄漏机密信息,系统的完整性会被破坏或系统可用性被妨碍。

让我们来看一个 存在安全漏洞的 服务器示例,而不是 受影响的服务器,但没有易受攻击的 服务器:

假设 服务器 A 正在运行易受攻击的软件,允许对系统的 root 访问。服务器 A 被视为存在安全漏洞,需要立即修复。

相反,假设 Server B 的当前配置会阻止漏洞清单,即使受影响的代码中存在也是如此。服务器 B 将被视为 受影响,但不受到这个安全漏洞的影响。这意味着,Server B 可以重新委派到待办列表,以便可以修复更即时的威胁,因此 服务器 A 可以修复。

重要

您应该会在 Server A 被解决后对 Server B 进行补丁,因为它正在运行潜在的存在安全漏洞的代码。版本更新以及其他事件可能会导致它在以后存在安全漏洞。

使用以下步骤为 Red Hat Enterprise Linux 仪表板漏洞卡识别 Insights 中的已知浏览 CVE。

流程

  1. 导航到 Red Hat Insights for Red Hat Enterprise Linux 仪表板

    注意

    为了简单起见,以下屏幕截图中最小化与安全漏洞评估相关的服务面板。

    : img vuln assess dashboard

  2. 漏洞 卡中,请注意 带有已知漏洞的 CVE 会影响 1 个或更多个系统,以及显示的数量
  3. View Known exploits
  4. 查看 CVE 中已过滤的 Known-exploit CVE 列表。
返回顶部
Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。 了解我们当前的更新.

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

Theme

© 2025 Red Hat