METABYTE
Inapoi la articole

Programul CVE în pericol: DHS nu a reînnoit contractul, urmărirea vulnerabilităților e în aer

Contractul pentru baza de vulnerabilități CVE nu a fost reînnoit, punând în pericol întregul sistem de securitate.

3 aprilie 20252 min de citit
Programul CVE în pericol: DHS nu a reînnoit contractul, urmărirea vulnerabilităților e în aer

Baza de date CVE (Common Vulnerabilities and Exposures), folosită de dezvoltatori din întreaga lume ca referință unică pentru vulnerabilități, este la un pas de colaps. Departamentul pentru Securitate Internă al SUA (DHS) nu a reînnoit contractul cu MITRE pentru administrarea programului, iar finanțarea s-a oprit pe 16 aprilie 2025.

Deocamdată, MITRE continuă să opereze pe propria cheltuială, dar e o soluție temporară. Dacă nu se găsește rapid o soluție, mii de vulnerabilități noi vor rămâne fără identificatori, complicând serios viața specialiștilor în securitate și dezvoltatorilor care se bazează pe CVE pentru patch-uri.

Impact asupra comunității IT

  • Fără CVE, coordonarea între vendori și cercetători va încetini.
  • Riscul de a rata o vulnerabilitate critică în propriul stack crește.
  • Posibilă apariție a unor baze alternative, ducând la fragmentare.

DHS păstrează tăcerea, iar comunitatea speculează cine va salva situația. Anul trecut, un crize similară a afectat programul KEV, dar contractul a fost reînnoit în ultimul moment.

Comentariul studioului METABYTE: În astfel de momente simți cât de fragilă este infrastructura IT globală. Clienților noștri le recomandăm să nu se bazeze pe o singură sursă de date despre vulnerabilități — diversificați monitorizarea și automatizați verificările, astfel încât chiar și în cazul unor întreruperi externe, produsul vostru să rămână protejat.

URMATORUL PAS

Ti-a placut abordarea?

Aplicam aceleasi principii in proiectele clientilor: AI, automatizari, produse care nu se sting dupa lansare.