脆弱性スキャナーは、企業の Linux サーバーの 1 つで、オープンソースのファイル共有アプリケーションの古いバージョンを検出しました。このソフトウェア バージョンは OSS コミュニティによってサポートされなくなりましたが、同社の Linux ベンダーは修正をバックポートし、現在のすべての脆弱性に適用し、将来的にソフトウェアをサポートすることに同意しています。 この合意に基づいて、この調査結果は次のように分類されるのが最適です。
正解:A
A true positive is a finding that is confirmed as a valid vulnerability. In this case, the vulnerability was identified and then patched and supported by the Linux vendor, making it a true positive.