4 月 16 日消息,MITRE 副总裁 Yosry Barsoum 今天(4 月 16 日)警告称,美国政府不再为“通用漏洞披露”(CVE)和“通用弱点枚举”(CWE)项目提供资金支持,可能引发全球网络安全行业的广泛混乱。
注:CVE 项目由美国国土安全部(DHS)国家网络安全部门资助,是全球网络安全领域的核心标准。该项目通过 CVE 标识符(CVE IDs)追踪新发现的漏洞,确保漏洞讨论的准确性和一致性。
Barsoum 指出,服务中断将导致国家漏洞数据库和安全公告恶化,影响工具供应商、事件响应操作及各类关键基础设施。
CVE 不仅是漏洞管理系统的核心,还通过全球 CVE 编号机构(CNAs)分配 CVE IDs,帮助安全团队共享信息,避免因同一漏洞使用多重命名而引发的混乱,为安全公告、漏洞数据库等资源提供了统一参考标准。
若资金链断裂,CVE 系统的崩溃将摧毁最受信赖的安全工具和流程。前 CISA 负责人 Jean Easterly 在 LinkedIn 上警告,CVE 虽不常上头条,但却是现代网络安全最重要的支柱之一,失去它如同“同时拆除所有图书馆的卡片目录”,防御者将陷入混乱,攻击者则有机可乘。她强调,网络威胁无国界,CVE 是全球共享情报和协调行动的通用语言,失去它等于“所有人都在盲飞”。
该内容转自IT之家
本文共 381 个字数,平均阅读时长 ≈ 1分钟
喜欢就支持一下吧
本站为个人博客,博客所发布的一切破解补丁、注册机和注册信息及软件的文章仅限用于学习和研究目的。
不得将上述内容用于商业或者非法用途,否则,一切后果请用户自负。
本站信息来自网络,版权争议与本站无关,您必须在下载后的24个小时之内从您的电脑中彻底删除上述内容。
访问和下载本站内容,说明您已同意上述条款。
本站不贩卖软件,所有内容不作为商业行为。如果有侵犯您的权益请点击“关于”联系WFXL,核实后会及时删除
版权属于:新闻发布
作品采用《署名-非商业性使用-相同方式共享 4.0 国际 (CC BY-NC-SA 4.0)》许可协议授权
评论 抢沙发