再见 CVE?欧洲漏洞数据库 EUVD 现已上线

主要观点:欧盟网络安全局(ENISA)推出欧洲漏洞数据库(EUVD)的测试版,这是一个与常用的通用漏洞和暴露(CVE)系统并行但独立的新公共平台,旨在提高欧盟内部漏洞处理的协调和透明度。
关键信息

  • CVE 系统是漏洞报告的标准,但近期其长期稳定性受关注,因仅为美国政府资助项目,虽与 MITRE 公司的合同续签且宣布成立 CVE 基金会,但仍凸显依赖单一国家实体的风险。
  • EUVD 可作为 CVE 数据库失败的备份,提供额外功能,如突出显示已利用漏洞和增强搜索功能,还支持通用安全咨询框架(CSAF)。
  • EUVD 利用漏洞查找存储库,有自己的识别系统,可关注现有数据库中未充分报告或覆盖的漏洞,目前处于测试阶段,鼓励各方贡献。
  • EUVD 不是唯一应对主权和对美企依赖问题的举措,全球 CVE(GCVE)分配系统提供了分散的漏洞识别和编号方法。
    重要细节
  • Sarah Fluchs 称欧盟推出 EUVD 时机绝佳,凸显美国在全球基础设施方面的不稳定。
  • 社区反馈认为区域数据库虽有价值,但 EUVD 可能只是现有数据库的聚合,需跟踪又多一个标识符,让人失望。
阅读 185
0 条评论