CVE通用漏洞披露计划面临合同到期资金中断局面 美国政府似乎不再提供资金支持
2025 年 4 月 15 日 MITRE 公司向 CVE 通用漏洞披露董事会发布重要通知,警告该公司对 CVE 计划及相关项目的支持可能因合同到期而面临中断,如果 CVE 无法获得资金支持则可能对全球网络安全生态系统产生深远影响。
CVE 计划作为全球网络安全领域的基石,旨在为已知的安全漏洞分配唯一标识符促进漏洞信息的标准化共享和管理,MITRE 公司长期以来负责 CVE 的开发、运营和现代化工作,同时支持其他相关项目例如 CWE 通用弱点枚举等,这些工作对于漏洞披露、安全事件响应及网络安全工具的开发都至关重要。
MITRE 在发送的信函中表示,该公司与美国政府的现有合同在 2025 年 4 月 16 日到期,尽管目前美国政府的相关部门正在积极延续 MITRE 在 CVE 计划中的角色,但如果没能及时达成新协议,那么 MITRE 的服务可能会被中断。
MITRE 警告称,若服务中断将对 CVE 计划及其以来的生态系统造成多种影响,包括无法提供及时准确的漏洞信息、漏洞数据库的更新和维护可能停滞、众多依赖 CVE 计划的网络安全工具可能会受影响、供应商无法获得最新的漏洞标识符进行跟踪、关键基础设施安全受到威胁等。
值得注意的是 MITRE 是个非营利组织,专门从事美国联邦政府的研究和开发项目,其客户就是美国政府的各个部门,例如美国国防部、美国联邦航空管理局、美国国土安全部、美国国家标准与技术研究院,发送这封信函的是 MITRE 副总裁 Yosry Barsoum,同时他还是美国国土安全中心的主任。
目前 MITRE 正在积极寻求能够继续获得美国政府下属机构的合同和资金支持,然而目前没有任何进展或替代方案,如果最终合同无法达成那 CVE 计划可能会陷入停滞直到最终被迫关闭。
-
通用漏洞披露计划成立非营利的CVE基金会 旨在解决美国政府撤资后造成的安全问题
更新:在合同到期的最后时刻美国网络安全和基础设施局宣布继续资助 CVE 项目确保其不会中断,但 CVE 可能会通过新基金会筹措其他方面的资金以确保能够长期稳定运营。昨天我们提到业界知名的网络安全共享项
关注公众号:拾黑(shiheibook)了解更多
赞助链接:
关注数据与安全,洞悉企业级服务市场:https://www.ijiandao.com/
四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
让资讯触达的更精准有趣:https://www.0xu.cn/

随时掌握互联网精彩
- 2023中国产业转移发展对接活动(陕西)在西安举行
- 加元兑换人民币汇率2023年6月6日
- 这个杀手锏一出,中端手机市场格局将改写
- QQ上线新功能,“高龄”网友纷纷晒回忆
- Apple Car 还没问世,苹果已先将 iPhone 拉入汽车战场?
- 老大喊我做一个项目埋点方案,我给他这么搞,做前端的都用得上!
- 不再独享彩蛋!微软向其他浏览器开放Edge的冲浪小游戏
- 数字化转型之路,怎么走?
- 迷惑行为赏析:把 jpg 图片加密后卖了 247 万
- 2021 Women Think Next | 嘉宾介绍 -- 篇章一
- 又到了年度测网速环节,你家 Wi-Fi 还好么?
- 4G网速就够用,5G你有啥可骄傲的?