Enisa 推出欧洲漏洞数据库
创始人
2025-05-16 04:20:36
0

欧洲网络安全局 (Enisa) 已推出欧洲漏洞数据库 (EUVD),旨在提供关于 IT 产品和服务中新披露的网络安全漏洞的 “汇总、可靠且可操作” 信息。

EUVD 是根据 NIS2 指令要求构建的,设计目标是从欧盟成员国国家计算机安全事件响应小组 (CSIRT)、行业威胁研究人员及其他漏洞数据库(包括 Mitre 的 CVE程序)等公开渠道汇集信息。

Enisa 表示,为实现这一目标,其平台采用了整体化方法构建为一个互联数据库,相信这将有助于更深入的漏洞分析,并帮助社区相互关联漏洞信息,从而使数据库最终成为一个更为可信、透明且信息覆盖更广的来源。

“欧洲漏洞数据库是加强欧洲安全和韧性的重要一步,”欧洲委员会负责科技主权、安全与民主事务的执行副主席 Henna Virkkunen 表示,“通过整合与欧盟市场相关的漏洞信息,我们不仅提升了网络安全标准,还使公私部门相关利益方能够更高效、更自主地保护我们共享的数字空间。”

Enisa 执行董事 Juhan Lepassaar 补充道:“Enisa 以实施 NIS2 指令中关于漏洞数据库的要求迈出了一个里程碑。欧盟现已配备了一项关键工具,旨在大幅改善对漏洞及其相关风险的管理。该数据库为所有受影响的信息通信技术产品和服务用户提供了透明的信息,并将成为寻找缓解措施的高效信息来源。”

Mitre CVE 程序

欧盟漏洞数据库的推出距安全社区因 Mitre 长期运行的 CVE 程序濒临崩溃事件仅数周之遥。该程序由美国政府支持和资助,二十年来已成为安全领域不可或缺的资源。

尽管美国当局在最后关头恢复了对 Mitre 的资助,但这 24 小时的不确定性引发了广泛反思,不少网络安全专业人士开始考虑或讨论寻找替代仅受单一政府支持的程序的可能性。

虽然 EUVD 并非旨在取代这一美国项目,Enisa 表示在其开发过程中与 Mitre 密切合作,并将继续与这一非营利机构共同研究资助危机对 EUVD 项目的影响。

目前,关于常见漏洞与曝光 (CVE) 的数据、漏洞披露者提供的数据以及其它来源(例如美国网络安全与基础设施安全局 (CISA) 的已知利用漏洞目录)将在欧盟成员国 CSIRT 的支持下自动导入 EUVD。

例如,CVE-2025-32709(WindowsWinSock 附属功能驱动程序中的一个权限提升漏洞,于本周补丁星期二被披露)在 EUVD 中以编号 EUVD-2025-14439 出现。

Hackuity 战略副总裁 Sylvain Cortes 表示:“考虑到近期 Mitre CVE 程序的资助问题,Enisa 推出的 EUVD 是一项非常好的举措。此外,对于新合同在 10 个月后到期后,Mitre 数据库是否仍会存在仍存在一定不确定性,因此拥有一个欧盟备选方案可以减少行业对单一漏洞扩充来源的依赖。考虑到美国国家漏洞数据库 (NVD) 过去曾出现积压问题,这一方案更显得弥足珍贵。”

“归根结底,我们需要一个既可信又开放的漏洞信息来源,我们希望新 EUVD 的承诺能够实现这一目标,”Cortes 补充道。

Sysdig 网络安全策略师 Crystal Morin 也对该发布表示欢迎,认为这是在不确定未来下加强全球网络安全努力的一部分。她表示,希望 EUVD 能够补充 CVE 程序,“同时运行两套系统意味着会有更多组织处理 CVE 请求,最终实现更快的公开披露。”

“对于安全团队来说,EUVD 只是另一个可信的漏洞情报来源。只要漏洞提交流程保持简化 —— 仅向一个程序提交 —— 我们就能避免信息重复和混乱,从而提升反应速度和系统韧性。”

相关内容

热门资讯

母婴平台用户信任度影响因素:内... 母婴垂直平台为家庭育儿提供信息与工具支持,不同平台在定位与功能上存在差异。以下基于公开信息,对妈妈网...
蓝箭电子拟入主成都芯翼 向芯片... 来源:证券时报e公司 1月12日晚,蓝箭电子(301348)公告称,为了更好地进行公司主营业务上下游...
原创 L... 英雄联盟S16赛季第一赛段,马上就要开赛了,LOL赛事官方在近日,发起了一项名为,“过去VS现在”的...
力鸿一号遥一飞行器亚轨道飞行试... 大象新闻记者 赵勇生/文图 2026年1月12日16时,中科宇航力鸿一号遥一飞行器在我国酒泉卫星发射...
二次供水在线监测系统:守护水质... 在当今社会,水质安全与人们的健康息息相关,二次供水在线监测系统作为保障水质安全的关键设备,正发挥着日...
黑龙江推出“Pro版”采购文件... (来源:中国政府采购报) 转自:中国政府采购报 热点聚焦 黑龙江推出“Pro版”采购文件范本 本报讯...
地球的心脏在沸腾?美国黄石公园... 你是不是也曾在照片里,瞥见过那一抹梦幻的蓝色?或是那直冲云霄的白色水汽,在苍茫大地上勾勒出超现实的画...
王兴、张一鸣、梁文锋有一个共同... 作者:龚进辉 今天凌晨,DeepSeek开源全新架构模块Engram,并同步发布技术论文,署名作者中...
东莞立欧取得指纹锁安装便捷性专... 国家知识产权局信息显示,东莞市立欧五金科技有限公司取得一项名为“一种玻璃门用的指纹锁”的专利,授权公...
2025年中国车市销量创历史新... 【CNMO科技消息】1月13日,汽车博主“痛快舒畅”发布了一组关于2019-2025年中国乘用车市场...
大型撞击如何塑造月球?嫦娥六号... 示意图展示了SPA盆地形成事件如何塑造月球地壳和地幔结构,并最终导致撞击过程中挥发分的丢失。中国科学...
让人工智能技术与制造业应用“双... 来源:滚动播报 (来源:工人日报) 人工智能加速与实体经济深度融合,深刻改变制造业生产模式和经济形态...
焦点访谈|领航时代 “智造”未... 央视网消息(焦点访谈):智能制造是制造业高质量发展的核心引擎。2025年底,工业和信息化部等六部门联...
一日一价、胜过囤金条?长沙固态... 华声在线全媒体记者 卜岚 通讯员 刘鹰 王叮琳 “昨天问固态硬盘还是650元,今天就涨到680元了,...
中塘动力取得储能电池堆叠装置专... 国家知识产权局信息显示,广东中塘动力科技有限公司取得一项名为“一种储能电池堆叠装置”的专利,授权公告...
芜湖恩威勒取得纸箱折痕装置专利... 国家知识产权局信息显示,芜湖恩威勒包装科技有限公司取得一项名为“一种纸箱折痕装置”的专利,授权公告号...
乐空净取得室内用新型空气净化装... 国家知识产权局信息显示,上海乐空净健康科技有限公司取得一项名为“一种室内用新型空气净化装置”的专利,...
泡泡玛特做手机?系与荣耀进行I... 《科创板日报》1月12日讯(记者 黄心怡 徐赐豪)今日市场有消息称泡泡玛特被曝本月将发布首款“潮玩手...
科技创新提升产业“含新量” 转自:贵州日报 本报讯(通讯员 姚雪 记者 郭立)“现在每月至少能多出原煤1200吨。”1月8日,六...
英伟达CEO黄仁勋:物理AI时... 来源:人民邮电报 在2026年CES展会上,英伟达创始人黄仁勋的一场演讲,为科技行业指明了新的方向。...