Enisa 推出欧洲漏洞数据库
创始人
2025-05-16 04:20:36
0

欧洲网络安全局 (Enisa) 已推出欧洲漏洞数据库 (EUVD),旨在提供关于 IT 产品和服务中新披露的网络安全漏洞的 “汇总、可靠且可操作” 信息。

EUVD 是根据 NIS2 指令要求构建的,设计目标是从欧盟成员国国家计算机安全事件响应小组 (CSIRT)、行业威胁研究人员及其他漏洞数据库(包括 Mitre 的 CVE程序)等公开渠道汇集信息。

Enisa 表示,为实现这一目标,其平台采用了整体化方法构建为一个互联数据库,相信这将有助于更深入的漏洞分析,并帮助社区相互关联漏洞信息,从而使数据库最终成为一个更为可信、透明且信息覆盖更广的来源。

“欧洲漏洞数据库是加强欧洲安全和韧性的重要一步,”欧洲委员会负责科技主权、安全与民主事务的执行副主席 Henna Virkkunen 表示,“通过整合与欧盟市场相关的漏洞信息,我们不仅提升了网络安全标准,还使公私部门相关利益方能够更高效、更自主地保护我们共享的数字空间。”

Enisa 执行董事 Juhan Lepassaar 补充道:“Enisa 以实施 NIS2 指令中关于漏洞数据库的要求迈出了一个里程碑。欧盟现已配备了一项关键工具,旨在大幅改善对漏洞及其相关风险的管理。该数据库为所有受影响的信息通信技术产品和服务用户提供了透明的信息,并将成为寻找缓解措施的高效信息来源。”

Mitre CVE 程序

欧盟漏洞数据库的推出距安全社区因 Mitre 长期运行的 CVE 程序濒临崩溃事件仅数周之遥。该程序由美国政府支持和资助,二十年来已成为安全领域不可或缺的资源。

尽管美国当局在最后关头恢复了对 Mitre 的资助,但这 24 小时的不确定性引发了广泛反思,不少网络安全专业人士开始考虑或讨论寻找替代仅受单一政府支持的程序的可能性。

虽然 EUVD 并非旨在取代这一美国项目,Enisa 表示在其开发过程中与 Mitre 密切合作,并将继续与这一非营利机构共同研究资助危机对 EUVD 项目的影响。

目前,关于常见漏洞与曝光 (CVE) 的数据、漏洞披露者提供的数据以及其它来源(例如美国网络安全与基础设施安全局 (CISA) 的已知利用漏洞目录)将在欧盟成员国 CSIRT 的支持下自动导入 EUVD。

例如,CVE-2025-32709(WindowsWinSock 附属功能驱动程序中的一个权限提升漏洞,于本周补丁星期二被披露)在 EUVD 中以编号 EUVD-2025-14439 出现。

Hackuity 战略副总裁 Sylvain Cortes 表示:“考虑到近期 Mitre CVE 程序的资助问题,Enisa 推出的 EUVD 是一项非常好的举措。此外,对于新合同在 10 个月后到期后,Mitre 数据库是否仍会存在仍存在一定不确定性,因此拥有一个欧盟备选方案可以减少行业对单一漏洞扩充来源的依赖。考虑到美国国家漏洞数据库 (NVD) 过去曾出现积压问题,这一方案更显得弥足珍贵。”

“归根结底,我们需要一个既可信又开放的漏洞信息来源,我们希望新 EUVD 的承诺能够实现这一目标,”Cortes 补充道。

Sysdig 网络安全策略师 Crystal Morin 也对该发布表示欢迎,认为这是在不确定未来下加强全球网络安全努力的一部分。她表示,希望 EUVD 能够补充 CVE 程序,“同时运行两套系统意味着会有更多组织处理 CVE 请求,最终实现更快的公开披露。”

“对于安全团队来说,EUVD 只是另一个可信的漏洞情报来源。只要漏洞提交流程保持简化 —— 仅向一个程序提交 —— 我们就能避免信息重复和混乱,从而提升反应速度和系统韧性。”

相关内容

热门资讯

老板电器获得实用新型专利授权:... 证券之星消息,根据天眼查APP数据显示老板电器(002508)新获得一项实用新型专利授权,专利名为“...
美亚光电获得实用新型专利授权:... 证券之星消息,根据天眼查APP数据显示美亚光电(002690)新获得一项实用新型专利授权,专利名为“...
【数博人物】甘识玄:以大数据赋... “贵阳贵安数据产业发展,不仅要通过数博会‘请进来’,更要让本土数据企业有机会‘走出去’,拓展广阔的全...
微软加速量子安全密码学算法集成... 来源:至顶网 在量子安全计划(QSP)推出两年后,微软正稳步推进将后量子密码学(PQC)算法集成到其...
东莞嘉丰机电取得阶梯式物料货架... 金融界2025年8月21日消息,国家知识产权局信息显示,东莞嘉丰机电设备有限公司取得一项名为“一种阶...
国奖风采录丨淮阴师范学院顾许钦... National Scholarship 国奖风采录 顾许钦,男,汉族,2003年1月生,中共党员...
全新四人合作射击游戏《Rogu... Team17 与 Crowbar Collective 今日首次公开了旗下全新四人合作射击游戏《Ro...
探秘郴州大峡谷,发现大自然的魅... 在炎炎夏日里,有一处隐藏在大山深处的绝美景点,那就是郴州大峡谷。据说这里是大自然的杰作,展现着无与伦...
企业AIGC培训课程的核心定位... 企业AIGC培训课程:核心定位与战略价值的深度解析 人工智能生成内容(AIGC)正以前所未有的速...
SD-WAN连接德国:ERP延... 一、案例深度解读:蒂森克虏伯的SD-WAN数字化转型 1. 背景与挑战: 蒂森克虏伯作为全球领先的工...
卡牌大师模拟器?《就是个卡牌游... 由Superita开发的独立游戏《A game about cards》近日确认了中文名——《就是个...
官方下场开透视?《坦克世界》2... 作为一名老车长,听说《坦克世界》要上科隆游戏展,那我肯定是不睡觉也要等。结果真没让我失望——属实被《...
三星宣布以AI为核心的“203... 【CNMO科技消息】8月21日,CNMO从韩媒获悉,卢泰文正式成为三星电子DX部门负责人并主持"20...
VCTCN:happywei手... 2025VCTCN第二赛段季后赛败者组第二轮,XLG 2-1淘汰AG挺进败者组半决赛,同时XLG锁定...
折叠屏手机逐渐从高端向主流消费... 历经几年发展后,折叠屏手机技术、生态、市场日益成熟,价格也逐渐下探。 8月21日,荣耀发布新款小折叠...
苹果云手机:游戏玩家问:哪个云... 作为一名资深游戏玩家,我一直在寻找一款既流畅又便宜的云手机。随着云技术的不断发展,云手机逐渐成为游戏...
从大圣到天师:“黑神话”双星闪... 从《黑神话悟空》到《黑神话钟馗》,绝对是中国文化输出的典范! 当初《黑神话:悟空》一出来,真是把全世...
印度AI服务卷起价格战,“可负... 生成式人工智能(AI)工具ChatGPT制造商OpenAI于19日推出仅限印度地区的ChatGPT ...
俺不中咧!国产手游号召玩家养鸡 昨天晚上《无限暖暖》官方发了个视频,播放量增长迅猛。 联动《星露谷物语》啊……虽然一个像素一个3D...
“人工智能+制造”行动走深走实...   推动“人工智能+制造”行动走深走实,培育一批工业智能体,以工业智能体为抓手深化人工智能工业应用,...