MITRE เปิดระบบเลขอ้างอิงช่องโหว่ความปลอดภัยใหม่ ใช้คู่กับ CVE

หัวข้อกระทู้ ใน 'เทคโนโลยี' เริ่มโพสต์โดย iPokz, 18 มีนาคม 2016.

  1. iPokz

    iPokz ~" iPokz "~ Staff Member

    หมายเลขอ้างอิงช่องโหว่ความปลอดภัยที่รู้จักกันดีคงเป็นหมายเลข CVE เช่น ช่องโหว่ Heartbleed ก็มีหมายเลข CVE-2014-0160 แต่ช่วงปีที่ผ่านมานักวิจัยความปลอดภัยเริ่มแสดงความไม่พอใจกระบวนการขอหมายเลข CVE ว่าช้ากว่าที่ควรจะเป็น ตอนนี้ MITRE Corporation หน่วยงานออกเลข CVE จึงเตรียมระบบออกเลขอ้างอิงใหม่ที่จะออกเลขประจำช่องโหว่ได้เร็วขึ้น

    หมายเลขชุดใหม่จะอยู่ในฟอร์แมต CVE-CCCIII-YYYY-NNNN…N โดยเลข CCC จะเป็นรหัสประเทศ และ III เป็นหมายเลขหน่วยงาน ช่วงแรกจะมีหน่วยงานเดียวคือ MITRE เอง แต่อนาคตจะเพิ่มหน่วยงานอื่นๆ เข้ามาด้วย

    ตัวเลขประจำช่องโหว่ในระบบใหม่จะเริ่มใช้งานวันจันทร์ที่ 21 นี้ โดยหมายเลขในระบบเดิมที่ต้องผ่านกระบวนการยังคงอยู่ต่อไป และทาง MITRE ระบุว่าจะปรับปรุงกระบวนการออกหมายเลข CVE เดิมให้เร็วขึ้นอีกทางหนึ่งด้วย

    ที่มา - CVE Editorial Board, The Register

    Topics: Security
     

แบ่งปันหน้านี้