网络第5域

用于追踪安全漏洞的CVE计划即将失去联邦资金

字号+作者:cnBeta.COM 来源:cnBeta 2025-04-16 06:12 评论(创建话题) 收藏成功收藏本文

通用漏洞与暴露(CVE)计划的资金即将耗尽。该系统被微软、Google、苹果、英特尔和AMD等大公司用于识别和追踪公开披露的网络安全漏洞。该计划帮助工程师'...

通用漏洞与暴露(CVE)计划的资金即将耗尽。该系统被微软、Google、苹果、英特尔和AMD等大公司用于识别和追踪公开披露的网络安全漏洞。该计划帮助工程师识别漏洞的严重程度,并确定应用补丁或其他缓解措施的优先级。Th5品论天涯网

Th5品论天涯网

该项目背后的联邦资助组织MITRE证实,其“开发、运营和现代化”CVE的合同将于4月16日到期。Th5品论天涯网

CVE计划于1999年首次启动,其中包含一个数据库,成员组织可以在其中为已知的网络安全漏洞分配ID。这些ID由字母“CVE”加上年份和数字组成,例如CVE-2022-27254,这使得安全专业人员能够监控可能影响我们日常使用的设备和包含对我们几乎所有活动都至关重要的信息的系统漏洞的详细信息。Th5品论天涯网

安全和隐私研究员LukaszOlejnik在X上的一篇文章中表示,缺乏对CVE的支持可能会“削弱”全球的网络安全系统。“其后果将是供应商、分析师和防御系统之间的协调崩溃——没有人能确定他们指的是同一个漏洞,”Olejnik写道。“这将导致彻底的混乱,以及整个网络安全的突然削弱。”Th5品论天涯网

MITRE副总裁兼国土安全中心主任YosryBarsoum在电子邮件声明中表示:“政府将继续大力支持MITRE在该计划中的作用,MITRE也将继续致力于将CVE打造为全球资源。” Barsoum还表示,这一变化将影响通用漏洞清单(CVE)计划,该计划负责对硬件和软件漏洞进行分类。Th5品论天涯网

这一消息最初是在X和Bluesky上发布的一封泄露给CVE董事会成员的信件中发现的。根据一段关于该项目的视频,MITRE获得了美国国土安全部(DHS)和基础设施安全局(CISA)的资助,用于“作为独立、客观的第三方运营和发展CVE项目” 。Th5品论天涯网

Th5品论天涯网

本网除标明“PLTYW原创”的文章外,其它文章均为转载或者爬虫(PBot)抓取; 本文只代表作者个人观点,不代表本站观点,仅供大家学习参考。本网站属非谋利性质,旨在传播马克思主义和共产主义历史文献和参考资料。凡刊登的著作文献侵犯了作者、译者或版权持有人权益的,可来信联系本站删除。 本站邮箱[email protected]