CVE通用漏洞披露计划面临合同到期资金中断局面 美国政府似乎不再提供资金支持

2025 年 4 月 15 日 MITRE 公司向 CVE 通用漏洞披露董事会发布重要通知,警告该公司对 CVE 计划及相关项目的支持可能因合同到期而面临中断,如果 CVE 无法获得资金支持则可能对全球网络安全生态系统产生深远影响。
CVE 计划作为全球网络安全领域的基石,旨在为已知的安全漏洞分配唯一标识符促进漏洞信息的标准化共享和管理,MITRE 公司长期以来负责 CVE 的开发、运营和现代化工作,同时支持其他相关项目例如 CWE 通用弱点枚举等,这些工作对于漏洞披露、安全事件响应及网络安全工具的开发都至关重要。
MITRE 在发送的信函中表示,该公司与美国政府的现有合同在 2025 年 4 月 16 日到期,尽管目前美国政府的相关部门正在积极延续 MITRE 在 CVE 计划中的角色,但如果没能及时达成新协议,那么 MITRE 的服务可能会被中断。
MITRE 警告称,若服务中断将对 CVE 计划及其以来的生态系统造成多种影响,包括无法提供及时准确的漏洞信息、漏洞数据库的更新和维护可能停滞、众多依赖 CVE 计划的网络安全工具可能会受影响、供应商无法获得最新的漏洞标识符进行跟踪、关键基础设施安全受到威胁等。
值得注意的是 MITRE 是个非营利组织,专门从事美国联邦政府的研究和开发项目,其客户就是美国政府的各个部门,例如美国国防部、美国联邦航空管理局、美国国土安全部、美国国家标准与技术研究院,发送这封信函的是 MITRE 副总裁 Yosry Barsoum,同时他还是美国国土安全中心的主任。
目前 MITRE 正在积极寻求能够继续获得美国政府下属机构的合同和资金支持,然而目前没有任何进展或替代方案,如果最终合同无法达成那 CVE 计划可能会陷入停滞直到最终被迫关闭。
-
通用漏洞披露计划成立非营利的CVE基金会 旨在解决美国政府撤资后造成的安全问题
更新:在合同到期的最后时刻美国网络安全和基础设施局宣布继续资助 CVE 项目确保其不会中断,但 CVE 可能会通过新基金会筹措其他方面的资金以确保能够长期稳定运营。昨天我们提到业界知名的网络安全共享项
-
看雪高人气讲师新课来啦!实战CVE漏洞分析与防范(第一季)
世界上主流软件厂商开发的软件、程序,如果被发现存在漏洞,而且有一定的影响力,那么这些漏洞信息都会被保存在一个叫做CVE的数据库中进行统一的管理。这样一来,只要我们有某条CVE漏洞的编号,就能从CVE的
[广告]赞助链接:
关注数据与安全,洞悉企业级服务市场:https://www.ijiandao.com/
让资讯触达的更精准有趣:https://www.0xu.cn/

随时掌握互联网精彩
- 证书链不完整致瘫网站?华为/腾讯云工程师亲授修复秘笈
- 微信揭秘:为啥现在年轻人聊天不肯好好用标点符号了
- 美的回应“勒索病毒、千万赎金”:系谣言。
- 诸子笔会2022 | 刘志诚:红与蓝:安全控制有效性验证的现状与展望
- 在Z|广州期货交易所诚招网络安全岗
- 华为高层谈 35 岁危机,程序员如何破年龄之忧?
- Linux 桌面版太“惨”:21 个图形桌面环境,只有 2 种设计!
- AI科学计算领域的再突破,昇思MindSpore做“基石”的决心有多强?
- 耗时三年研发的武侠手游,竟一朝毁于勒索攻击!!
- 黄励博:又拍云存储分层架构实践
- 游戏界的扛把子、3D 游戏之父约翰•卡马克的传奇人生
- #看雪2020年度优秀文章# 致敬原创内容贡献者