美國國土安全部終止資助,CVE漏洞數據庫項目面臨停擺危機

華盛頓特區國土安全部標識

(圖片來源:Jerome460 / Shutterstock)

25年漏洞追蹤體系即將終結

美國非營利研發組織MITRE宣布,其與美國國土安全部(DHS)簽訂的"通用漏洞披露(CVE)"數據庫維護合同將于2025年4月16日午夜到期。這個運行25年的項目作為網絡安全防御體系的核心支柱,因DHS未說明具體原因拒絕續約而面臨終止。

MITRE國土安全中心主任Yosry Barsoum在致CVE委員會的信函中證實:"2025年4月16日(周三),MITRE用于開發、運營和現代化CVE?項目及相關計劃(如通用缺陷枚舉CWE?項目)的資金將終止。政府仍在大力支持MITRE在項目中的角色,MITRE也始終將CVE視為全球公共資源。"

業界痛斥"悲劇性決定"

蘭德公司高級政策研究員Sasha Romanosky將CVE項目的終結稱為"悲劇",這一觀點得到眾多網絡安全專家的認同。他表示:"CVE編號及軟件版本漏洞分配是整個漏洞生態系統的基石。失去它,我們將無法追蹤新發現漏洞、評估嚴重性、預測利用風險,更無法做出最佳修復決策。"

Bitsight首席科學家Ben Edwards表示:"這令人深感遺憾。CVE是絕對值得持續資助的寶貴資源,不續約是個錯誤決策。"他補充道:"希望中斷只是暫時的。若合同最終未能續簽,生態系統中其他利益相關方或許能接手MITRE的工作。得益于該系統的聯邦架構和開放性,這種過渡存在可能,但轉移運營主體必將充滿挑戰。"

全球網絡安全基石崩塌

MITRE的CVE項目是全球網絡安全生態的基礎支柱,已成為識別漏洞和指導防御者實施漏洞管理的事實標準。它為供應商產品提供核心數據支撐,涉及漏洞管理、網絡威脅情報、安全信息與事件管理(SIEM)、終端檢測與響應(EDR)等多個領域。

盡管美國國家標準與技術研究院(NIST)通過國家漏洞數據庫(NVD)對CVE記錄進行補充,網絡安全與基礎設施安全局(CISA)也因NVD資金短缺啟動"漏洞增強"計劃協助完善記錄,但MITRE始終是CVE記錄的原始發布者和安全缺陷識別的主要來源。

安全項目Security Errata首席安全官、前CVE委員會成員Brian Martin在LinkedIn警告:"若MITRE資金鏈斷裂,將立即引發全球范圍的連鎖反應——首先,聯邦模型和CVE編號機構(CNA)無法再分配ID并提交MITRE快速發布;其次,這直接動搖本已舉步維艱的NVD數據庫根基(當前積壓超3萬個未處理漏洞,另有8萬個被'暫緩'分析);再者,所有依賴CVE的廠商需另尋情報源;最后,各國CERT機構將失去免費漏洞情報渠道。"

預算削減背后的政治因素

在持續資助這個備受推崇的項目25年后,DHS突然終止合同的原因尚不明確。有分析指出,特朗普政府通過埃隆·馬斯克主導的"政府效能改革"計劃大幅削減財政支出,網絡安全與基礎設施安全局(CISA)成為重災區——盡管該局已經歷兩輪裁員,近40%(約1300名)員工仍面臨解雇。但知情人士透露,相比聯邦政府其他部門的預算削減,維持CVE項目的開支微不足道,"根本不會造成財政壓力"。

后續影響與行業應對

接近CVE項目的消息人士稱,自4月15日午夜起,MITRE將停止更新漏洞數據庫(歷史記錄仍存于GitHub)。真正的懸念在于私營領域能否出現替代方案。

威脅情報公司VulnCheck研究員Patrick Garrity表示:"在NVD數據庫去年崩潰后,當前漏洞生態系統本就脆弱。CVE項目若受影響,將對防御者和安全社區造成嚴重傷害。"該公司已提前預留1000個2025年CVE編號,承諾繼續為社區提供服務。

CISA發言人向CSO表示:"作為CVE項目主要資助方,我們正緊急采取措施減輕影響,維護全球依賴的CVE服務。"該程序被政府和產業界共同用于披露、分類和共享可能危及國家關鍵基礎設施的技術漏洞信息。

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/web/76448.shtml
繁體地址,請注明出處:http://hk.pswp.cn/web/76448.shtml
英文地址,請注明出處:http://en.pswp.cn/web/76448.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

Kafka下載和使用(Windows版)

Apache Kafka 是一個高吞吐量的分布式消息系統,廣泛應用于日志收集、實時流處理等場景。本文將以 Windows 系統為例,詳細介紹 Kafka 的安裝和使用方法。 一、安裝方式 在 Windows 系統上運行 Apache Kafka,通常有兩種方式: 1.W…

RBAC的使用

1、簡述RBAC的作用及工作流程 Rbac基于角色訪問控制,用于管理用戶對集群資源的訪問權限,通過定義角色和綁定規則,將用戶與權限進行關聯,作用:權限精細化管理,操作便捷與統一管理,動態調整權限。…

【2025年泰迪杯數據挖掘挑戰賽】A題 數據分析+問題建模與求解+Python代碼直接分享

目錄 2025年泰迪杯數據挖掘挑戰賽A題完整論文:建模與求解Python代碼1問題一的思路與求解1.1 問題一的思路1.1.1對統計數據進行必要說明:1.1.2統計流程:1.1.3特殊情況的考慮: 1.2 問題一的求解1.2.1代碼實現1.2.2 問題一結果代碼分…

Ethan獨立開發產品日報 | 2025-04-18

1. Wiza Monitor 跟蹤工作變動,并獲取 Slack 和電子郵件通知。 Wiza Monitor是一款工作變動跟蹤工具,可以實時追蹤客戶和潛在客戶的職位變動,您還能通過電子郵件和Slack接收提醒,并自動更新您的客戶關系管理系統(CRM…

【工具變量】A股上市公司信息披露質量KV指數測算數據集(含do代碼 1991-2024年)

KV指數(Key Value Index)作為評估信息披露質量的關鍵指標,在證券市場,尤其是A股市場上市公司信息披露監管與評估中占據重要地位。該指數通過系統化、定量化的方法,對企業發布的信息進行全面剖析與打分,精準…

【java實現+4種變體完整例子】排序算法中【基數排序】的詳細解析,包含基礎實現、常見變體的完整代碼示例,以及各變體的對比表格

基數排序詳解及代碼示例 基數排序原理 基數排序通過處理每一位數字進行排序,分為 LSD(最低位優先) 和 MSD(最高位優先) 兩種方式。核心步驟: 確定最大值:計算數組中最大數的位數。逐位排序&am…

服務治理-服務發現和負載均衡

第一步:引入依賴 第二步:配置地址 改寫購物車服務的代碼 負載均衡成功實現。 假如有一個服務掛了,比如說8081,cart-service能不能正常訪問,感知到。 再重新啟動8081端口。 不管服務宕機也好,還是服務剛啟動…

專題十六:虛擬路由冗余協議——VRRP

一、VRRP簡介 VRRP(Virtual Router Redundancy Protocol)虛擬路由冗余協議通過把幾臺設備聯合組成一臺虛擬的設備,使用一定的機制保證當主機的下一跳設備出現故障時,及時將業務切換到備份設備,從而保持通訊的連續性和…

UE5 關卡序列

文章目錄 介紹創建一個關卡序列編輯動畫添加一個物體編輯動畫時間軸顯示秒而不是幀時間軸跳轉到一個確定的時間時間軸的顯示范圍更改關鍵幀的動畫插值方式操作多個關鍵幀 播放動畫 介紹 類似于Unity的Animation動畫,可以用來錄制場景中物體的動畫 創建一個關卡序列…

openbmb/MiniCPM-V-2_6 和 AIDC-AI/Ovis2-1B 的網絡結構體對比

openbmb/MiniCPM-V-2_6和Ovis2作為多模態大模型,在架構設計上既有共性也有顯著差異。以下從核心模塊、技術實現和任務適配三個維度展開對比分析: 一、核心模塊架構對比 1. 視覺編碼器 MiniCPM-V-2_6: 架構:基于SigLIP-400M輕量級…

鴻蒙學習筆記(5)-HTTP請求數據

一、Http請求數據 http模塊是鴻蒙內置的一個模塊,提供了網絡請求的能力。不需要再寫比較原始的AJAS代碼。 ps:在項目中如果要訪問網絡資源,不管是圖片文件還是網絡請求,必須給項目開放權限。 (1)網絡連接方式 HTTP數…

使用Redis5.X部署一個集群

文章目錄 1.用Redis5.x來創建Cluste2. 查看節點信息 nodes3. 添加節點 add-node4.刪除節點 del-node5.手動指定從節點 replicate6.檢查集群健康狀態 check 建議使用5.x版本。 首先,下載Redis,根據自己的環境選擇版本。 一鍵啟動Redis集群文件配置。 ech…

實現窗口函數

java 實現窗口函數 public class SlidingWin {public static void main(String[] args) {SlidingWin slidingWin = new SlidingWin();double v = slidingWin.SlidWin(2);System.out.println(v);}public double SlidWin(int k){int [] array =new int[]{2,4,5,6,9,10,12,23,1,…

Docker Compose 命令實現動態構建和部署

Docker Compose 命令實現動態構建和部署 一、編寫支持動態版本號的 docker-compose.yml version: 3.8services:myapp:build: context: . # Dockerfile所在目錄args:APP_VERSION: ${TAG:-latest} # 從環境變量獲取版本號,默認latestimage: myapp:${TAG:-latest} …

AI時代下 你需要和想要了解的英文縮寫含義

在AI智能時代下,越來愈多的企業都開始重視并應用以及開發AI相關產品,這個時候都會或多或少的涉及到英文,英文還好,但是如果是縮寫,如果我們沒有提前了解過,我們往往很難以快速Get到對方的意思。在這里&…

聊聊Doris的數據模型,如何用結構化設計解決實時分析難題

傳統 OLAP 系統的局限 在大數據實時分析領域,數據模型設計直接決定了系統的查詢性能、存儲效率與業務適配性。Apache Doris作為新一代MPP分析型數據庫,通過獨創的多模型融合架構,在業內率先實現了"一份數據支持多種分析范式"的能力…

基于vue框架的點餐系統設計及實現w93q6(程序+源碼+數據庫+調試部署+開發環境)帶論文文檔1萬字以上,文末可獲取,系統界面在最后面。

系統程序文件列表 項目功能:用戶,菜品分類,菜品信息,配送員,訂單信息,配送進度,評價記錄 開題報告內容 基于 Vue 框架的點餐系統設計及實現開題報告 一、研究背景與意義 (一)研究背景 在當今快節奏的生活中,網上訂餐已成為人…

LeetCode 2563.統計公平數對的數目:排序 + 二分查找

【LetMeFly】2563.統計公平數對的數目:排序 二分查找 力扣題目鏈接:https://leetcode.cn/problems/count-the-number-of-fair-pairs/ 給你一個下標從 0 開始、長度為 n 的整數數組 nums ,和兩個整數 lower 和 upper ,返回 公平…

CF1016賽后總結

文章目錄 前言T1:Ideal GeneratorT2:Expensive NumberT3:Simple RepetitionT4:Skibidi TableT5:Min Max MEXT6:Hackers and Neural NetworksT7:Shorten the Array 前言 由于最近在半期考試,更新稍微晚了一點,還望大家見諒 &#…

HFSS3(limy)——建模學習記錄

前言——筆者使用的是21版HFSS 1.基本模型 為什么沒有環形的天線 2.創建基本模型方法 常用:先粗略建好模型再編輯輸入準確坐標和大小尺寸(這里長方體起始點是左上角下方的點,也就是說要輸入模型起點相對于坐標原點的位置尺寸就可以確定具體…