【名詞解釋】KEV 已知遭利用漏洞清單

KEV 是 Known Exploited Vulnerabilities 的縮寫,通常指 CISA 的「已知遭利用漏洞清單(KEV Catalog)」。

你可以把它當成:

「這些漏洞不是理論風險,是真的已經有人在野外拿來打了」的名單。


KEV 用來做什麼


KEV 清單常見欄位(你會看到)


一句話實務規則

CVSS 告訴你「多危險」,
KEV 告訴你「已經有人在用這顆打人」。

所以實務排序常會是:

KEV 優先於單看 CVSS。


 


修訂版本 #2
由 treeman 建立於 2025-12-09 07:43:50 CST
由 treeman 更新於 2025-12-09 07:45:06 CST