美国国土安全部终止资助,CVE漏洞数据库项目面临停摆危机

华盛顿特区国土安全部标识

(图片来源:Jerome460 / Shutterstock)

25年漏洞追踪体系即将终结

美国非营利研发组织MITRE宣布,其与美国国土安全部(DHS)签订的"通用漏洞披露(CVE)"数据库维护合同将于2025年4月16日午夜到期。这个运行25年的项目作为网络安全防御体系的核心支柱,因DHS未说明具体原因拒绝续约而面临终止。

MITRE国土安全中心主任Yosry Barsoum在致CVE委员会的信函中证实:"2025年4月16日(周三),MITRE用于开发、运营和现代化CVE®项目及相关计划(如通用缺陷枚举CWE™项目)的资金将终止。政府仍在大力支持MITRE在项目中的角色,MITRE也始终将CVE视为全球公共资源。"

业界痛斥"悲剧性决定"

兰德公司高级政策研究员Sasha Romanosky将CVE项目的终结称为"悲剧",这一观点得到众多网络安全专家的认同。他表示:"CVE编号及软件版本漏洞分配是整个漏洞生态系统的基石。失去它,我们将无法追踪新发现漏洞、评估严重性、预测利用风险,更无法做出最佳修复决策。"

Bitsight首席科学家Ben Edwards表示:"这令人深感遗憾。CVE是绝对值得持续资助的宝贵资源,不续约是个错误决策。"他补充道:"希望中断只是暂时的。若合同最终未能续签,生态系统中其他利益相关方或许能接手MITRE的工作。得益于该系统的联邦架构和开放性,这种过渡存在可能,但转移运营主体必将充满挑战。"

全球网络安全基石崩塌

MITRE的CVE项目是全球网络安全生态的基础支柱,已成为识别漏洞和指导防御者实施漏洞管理的事实标准。它为供应商产品提供核心数据支撑,涉及漏洞管理、网络威胁情报、安全信息与事件管理(SIEM)、终端检测与响应(EDR)等多个领域。

尽管美国国家标准与技术研究院(NIST)通过国家漏洞数据库(NVD)对CVE记录进行补充,网络安全与基础设施安全局(CISA)也因NVD资金短缺启动"漏洞增强"计划协助完善记录,但MITRE始终是CVE记录的原始发布者和安全缺陷识别的主要来源。

安全项目Security Errata首席安全官、前CVE委员会成员Brian Martin在LinkedIn警告:"若MITRE资金链断裂,将立即引发全球范围的连锁反应——首先,联邦模型和CVE编号机构(CNA)无法再分配ID并提交MITRE快速发布;其次,这直接动摇本已举步维艰的NVD数据库根基(当前积压超3万个未处理漏洞,另有8万个被'暂缓'分析);再者,所有依赖CVE的厂商需另寻情报源;最后,各国CERT机构将失去免费漏洞情报渠道。"

预算削减背后的政治因素

在持续资助这个备受推崇的项目25年后,DHS突然终止合同的原因尚不明确。有分析指出,特朗普政府通过埃隆·马斯克主导的"政府效能改革"计划大幅削减财政支出,网络安全与基础设施安全局(CISA)成为重灾区——尽管该局已经历两轮裁员,近40%(约1300名)员工仍面临解雇。但知情人士透露,相比联邦政府其他部门的预算削减,维持CVE项目的开支微不足道,"根本不会造成财政压力"。

后续影响与行业应对

接近CVE项目的消息人士称,自4月15日午夜起,MITRE将停止更新漏洞数据库(历史记录仍存于GitHub)。真正的悬念在于私营领域能否出现替代方案。

威胁情报公司VulnCheck研究员Patrick Garrity表示:"在NVD数据库去年崩溃后,当前漏洞生态系统本就脆弱。CVE项目若受影响,将对防御者和安全社区造成严重伤害。"该公司已提前预留1000个2025年CVE编号,承诺继续为社区提供服务。

CISA发言人向CSO表示:"作为CVE项目主要资助方,我们正紧急采取措施减轻影响,维护全球依赖的CVE服务。"该程序被政府和产业界共同用于披露、分类和共享可能危及国家关键基础设施的技术漏洞信息。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/web/76448.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

Kafka下载和使用(Windows版)

Apache Kafka 是一个高吞吐量的分布式消息系统,广泛应用于日志收集、实时流处理等场景。本文将以 Windows 系统为例,详细介绍 Kafka 的安装和使用方法。 一、安装方式 在 Windows 系统上运行 Apache Kafka,通常有两种方式: 1.W…

RBAC的使用

1、简述RBAC的作用及工作流程 Rbac基于角色访问控制,用于管理用户对集群资源的访问权限,通过定义角色和绑定规则,将用户与权限进行关联,作用:权限精细化管理,操作便捷与统一管理,动态调整权限。…

【2025年泰迪杯数据挖掘挑战赛】A题 数据分析+问题建模与求解+Python代码直接分享

目录 2025年泰迪杯数据挖掘挑战赛A题完整论文:建模与求解Python代码1问题一的思路与求解1.1 问题一的思路1.1.1对统计数据进行必要说明:1.1.2统计流程:1.1.3特殊情况的考虑: 1.2 问题一的求解1.2.1代码实现1.2.2 问题一结果代码分…

Ethan独立开发产品日报 | 2025-04-18

1. Wiza Monitor 跟踪工作变动,并获取 Slack 和电子邮件通知。 Wiza Monitor是一款工作变动跟踪工具,可以实时追踪客户和潜在客户的职位变动,您还能通过电子邮件和Slack接收提醒,并自动更新您的客户关系管理系统(CRM…

【工具变量】A股上市公司信息披露质量KV指数测算数据集(含do代码 1991-2024年)

KV指数(Key Value Index)作为评估信息披露质量的关键指标,在证券市场,尤其是A股市场上市公司信息披露监管与评估中占据重要地位。该指数通过系统化、定量化的方法,对企业发布的信息进行全面剖析与打分,精准…

【java实现+4种变体完整例子】排序算法中【基数排序】的详细解析,包含基础实现、常见变体的完整代码示例,以及各变体的对比表格

基数排序详解及代码示例 基数排序原理 基数排序通过处理每一位数字进行排序,分为 LSD(最低位优先) 和 MSD(最高位优先) 两种方式。核心步骤: 确定最大值:计算数组中最大数的位数。逐位排序&am…

服务治理-服务发现和负载均衡

第一步:引入依赖 第二步:配置地址 改写购物车服务的代码 负载均衡成功实现。 假如有一个服务挂了,比如说8081,cart-service能不能正常访问,感知到。 再重新启动8081端口。 不管服务宕机也好,还是服务刚启动…

专题十六:虚拟路由冗余协议——VRRP

一、VRRP简介 VRRP(Virtual Router Redundancy Protocol)虚拟路由冗余协议通过把几台设备联合组成一台虚拟的设备,使用一定的机制保证当主机的下一跳设备出现故障时,及时将业务切换到备份设备,从而保持通讯的连续性和…

UE5 关卡序列

文章目录 介绍创建一个关卡序列编辑动画添加一个物体编辑动画时间轴显示秒而不是帧时间轴跳转到一个确定的时间时间轴的显示范围更改关键帧的动画插值方式操作多个关键帧 播放动画 介绍 类似于Unity的Animation动画,可以用来录制场景中物体的动画 创建一个关卡序列…

openbmb/MiniCPM-V-2_6 和 AIDC-AI/Ovis2-1B 的网络结构体对比

openbmb/MiniCPM-V-2_6和Ovis2作为多模态大模型,在架构设计上既有共性也有显著差异。以下从核心模块、技术实现和任务适配三个维度展开对比分析: 一、核心模块架构对比 1. 视觉编码器 MiniCPM-V-2_6: 架构:基于SigLIP-400M轻量级…

鸿蒙学习笔记(5)-HTTP请求数据

一、Http请求数据 http模块是鸿蒙内置的一个模块,提供了网络请求的能力。不需要再写比较原始的AJAS代码。 ps:在项目中如果要访问网络资源,不管是图片文件还是网络请求,必须给项目开放权限。 (1)网络连接方式 HTTP数…

使用Redis5.X部署一个集群

文章目录 1.用Redis5.x来创建Cluste2. 查看节点信息 nodes3. 添加节点 add-node4.删除节点 del-node5.手动指定从节点 replicate6.检查集群健康状态 check 建议使用5.x版本。 首先,下载Redis,根据自己的环境选择版本。 一键启动Redis集群文件配置。 ech…

实现窗口函数

java 实现窗口函数 public class SlidingWin {public static void main(String[] args) {SlidingWin slidingWin = new SlidingWin();double v = slidingWin.SlidWin(2);System.out.println(v);}public double SlidWin(int k){int [] array =new int[]{2,4,5,6,9,10,12,23,1,…

Docker Compose 命令实现动态构建和部署

Docker Compose 命令实现动态构建和部署 一、编写支持动态版本号的 docker-compose.yml version: 3.8services:myapp:build: context: . # Dockerfile所在目录args:APP_VERSION: ${TAG:-latest} # 从环境变量获取版本号,默认latestimage: myapp:${TAG:-latest} …

AI时代下 你需要和想要了解的英文缩写含义

在AI智能时代下,越来愈多的企业都开始重视并应用以及开发AI相关产品,这个时候都会或多或少的涉及到英文,英文还好,但是如果是缩写,如果我们没有提前了解过,我们往往很难以快速Get到对方的意思。在这里&…

聊聊Doris的数据模型,如何用结构化设计解决实时分析难题

传统 OLAP 系统的局限 在大数据实时分析领域,数据模型设计直接决定了系统的查询性能、存储效率与业务适配性。Apache Doris作为新一代MPP分析型数据库,通过独创的多模型融合架构,在业内率先实现了"一份数据支持多种分析范式"的能力…

基于vue框架的点餐系统设计及实现w93q6(程序+源码+数据库+调试部署+开发环境)带论文文档1万字以上,文末可获取,系统界面在最后面。

系统程序文件列表 项目功能:用户,菜品分类,菜品信息,配送员,订单信息,配送进度,评价记录 开题报告内容 基于 Vue 框架的点餐系统设计及实现开题报告 一、研究背景与意义 (一)研究背景 在当今快节奏的生活中,网上订餐已成为人…

LeetCode 2563.统计公平数对的数目:排序 + 二分查找

【LetMeFly】2563.统计公平数对的数目:排序 二分查找 力扣题目链接:https://leetcode.cn/problems/count-the-number-of-fair-pairs/ 给你一个下标从 0 开始、长度为 n 的整数数组 nums ,和两个整数 lower 和 upper ,返回 公平…

CF1016赛后总结

文章目录 前言T1:Ideal GeneratorT2:Expensive NumberT3:Simple RepetitionT4:Skibidi TableT5:Min Max MEXT6:Hackers and Neural NetworksT7:Shorten the Array 前言 由于最近在半期考试,更新稍微晚了一点,还望大家见谅 &#…

HFSS3(limy)——建模学习记录

前言——笔者使用的是21版HFSS 1.基本模型 为什么没有环形的天线 2.创建基本模型方法 常用:先粗略建好模型再编辑输入准确坐标和大小尺寸(这里长方体起始点是左上角下方的点,也就是说要输入模型起点相对于坐标原点的位置尺寸就可以确定具体…