マルウェアと脆弱性
マルウェア
と
脆弱性
from
すべてわかるゼロトラスト大全
マルウェア
と
脆弱性
は密接な関係
脆弱性の情報には金銭的な価値がある
脆弱性ブローカー
が存在する
例 :
ゼロディウム
ソフトウェアベンダー
による
バグバウンティウム
も存在
過去に見つかった脆弱性の価格を調べることもできる :
VULDB
例えば
CVE-2020-0796
(
SMB
の
脆弱性
) には最大で 10 万ドルの価格
CVSS
(
脆弱性
の危険度や悪用のしやすさ) が高いほど価格も高くなる